CVE-2003-0390
Options Parsing Tool (OPT) साझा लाइब्रेरी 3.18 और उससे पहले के संस्करणों में एकाधिक बफर ओवरफ्लो मौजूद हैं, जो setuid प्रोग्रामों में उपयोग किए जाने पर स्थानीय उपयोगकर्ताओं को opt_warn_2 जैसे मैक्रोज़ में फीड किए गए लंबे...
- प्रकाशित
- 10 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 61.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Options Parsing Tool (OPT) साझा लाइब्रेरी 3.18 और उससे पहले के संस्करणों में एकाधिक बफर ओवरफ्लो मौजूद हैं, जो setuid प्रोग्रामों में उपयोग किए जाने पर स्थानीय उपयोगकर्ताओं को opt_warn_2 जैसे मैक्रोज़ में फीड किए गए लंबे कमांड लाइन विकल्पों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं, जैसा कि opt_atoi जैसे फ़ंक्शनों में उपयोग किया जाता है।
स्रोत
2kf · linux · 24 अप्रैल 2003
jlanthea · linux · 24 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।