CVE-2003-0609
Solaris 2.6 से 9 पर रनटाइम लिंकर, ld.so.1, में स्टैक-आधारित बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को लंबे LD_PRELOAD पर्यावरण चर के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 1 अग॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solaris 2.6 से 9 पर रनटाइम लिंकर, ld.so.1, में स्टैक-आधारित बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को लंबे LD_PRELOAD पर्यावरण चर के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
3- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
osker178 · solaris · 27 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।