CVE-2004-0771
LHA में lhext.c के extract_one फ़ंक्शन में बफ़र ओवरफ़्लो, लंबे w (कार्यशील निर्देशिका) कमांड लाइन विकल्प के माध्यम से हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकता है, यह CVE-2004-0769 से भिन्न समस्या है। नोट:...
- प्रकाशित
- 5 अग॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LHA में lhext.c के extract_one फ़ंक्शन में बफ़र ओवरफ़्लो, लंबे w (कार्यशील निर्देशिका) कमांड लाइन विकल्प के माध्यम से हमलावरों को मनमाना कोड निष्पादित करने की अनुमति दे सकता है, यह CVE-2004-0769 से भिन्न समस्या है। नोट: यदि LHA के setuid होने या सुरक्षा सीमाओं के पार उपयोग किए जाने के कोई मामले नहीं हैं, तो यह समस्या अस्वीकृत (REJECTED) की जा सकती है।
स्रोत
1Lukasz Wojtow · linux · 19 मई 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।