CVE-2004-0186
Linux 2.6 पर Samba 2.x और 3.x में smbmnt, जब setuid के रूप में स्थापित होता है, तो स्थानीय उपयोगकर्ताओं को एक Samba शेयर माउंट करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसमें एक setuid root प्रोग्राम...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 74.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux 2.6 पर Samba 2.x और 3.x में smbmnt, जब setuid के रूप में स्थापित होता है, तो स्थानीय उपयोगकर्ताओं को एक Samba शेयर माउंट करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है, जिसमें एक setuid root प्रोग्राम होता है, जिसके setuid गुण शेयर माउंट होने पर साफ़ नहीं होते हैं।
स्रोत
1Martin Fiala · linux · 9 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।