CVE-2003-0385
xaos 3.0-23 और उससे पहले के संस्करणों में बफ़र ओवरफ़्लो, setuid के रूप में चलने पर, स्थानीय उपयोगकर्ताओं को एक लंबे -language विकल्प के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 10 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xaos 3.0-23 और उससे पहले के संस्करणों में बफ़र ओवरफ़्लो, setuid के रूप में चलने पर, स्थानीय उपयोगकर्ताओं को एक लंबे -language विकल्प के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1[email protected] · linux · 6 जून 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।