CVE-2003-0955
OpenBSD कर्नेल 3.3 और 3.4 स्थानीय उपयोगकर्ताओं को सेवा से वंचित (kernel panic) करने और 3.4 में संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो कि अमान्य हेडर वाले प्रोग्राम के माध्यम से होता है, जिसे (1) iBCS2...
- प्रकाशित
- 21 नव॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 64.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenBSD कर्नेल 3.3 और 3.4 स्थानीय उपयोगकर्ताओं को सेवा से वंचित (kernel panic) करने और 3.4 में संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो कि अमान्य हेडर वाले प्रोग्राम के माध्यम से होता है, जिसे (1) iBCS2 इम्यूलेशन (compat_ibcs2) में ibcs2_exec.c या (2) exec_elf.c द्वारा ठीक से हैंडल नहीं किया जाता है, जिससे स्टैक-आधारित बफर ओवरफ्लो होता है।
स्रोत
2Scott Bartram · bsd · 7 नव॰ 2003
Sinan Eren · bsd · 19 नव॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।