CVE-2003-0396
Linux (linux-atm) पर ATM के लिए les में बफर ओवरफ्लो, 2.4.1 से पहले, यदि setuid के रूप में उपयोग किया जाता है, तो स्थानीय उपयोगकर्ताओं को लंबे -f कमांड लाइन तर्क के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 10 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux (linux-atm) पर ATM के लिए les में बफर ओवरफ्लो, 2.4.1 से पहले, यदि setuid के रूप में उपयोग किया जाता है, तो स्थानीय उपयोगकर्ताओं को लंबे -f कमांड लाइन तर्क के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Angelo Rosiello · linux · 18 फ़र॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।