CVE-2003-0358
(1) nethack 3.4.0 और उससे पहले के संस्करणों, तथा (2) nethack पर आधारित falconseye 1.9.3 और उससे पहले के संस्करणों में बफ़र ओवरफ्लो, स्थानीय उपयोगकर्ताओं को लंबे -s कमांड लाइन विकल्प के माध्यम से विशेषाधिकार प्राप्त...
- प्रकाशित
- 30 मई 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 66.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) nethack 3.4.0 और उससे पहले के संस्करणों, तथा (2) nethack पर आधारित falconseye 1.9.3 और उससे पहले के संस्करणों में बफ़र ओवरफ्लो, स्थानीय उपयोगकर्ताओं को लंबे -s कमांड लाइन विकल्प के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
5नेथैक को आह्वान करते समय अत्यधिक बड़ा स्ट्रिंग पास करके, मेमोरी को दूषित करना संभव है। jnethack और falconseye भी इस भेद्यता के प्रति संवेदनशील हैं।
- CVE-2003-0358एक्सप्लॉइट
nethack को आह्वान करते समय अत्यधिक बड़ी स्ट्रिंग पारित करके मेमोरी को दूषित करना संभव है। jnethack और falconseye भी इस कमजोरी के प्रति संवेदनशील हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।