CVE-2004-2093
rsync 2.5.7 और उससे पहले के संस्करणों में socket.c के open_socket_out फ़ंक्शन में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को एक लंबे RSYNC_PROXY पर्यावरण चर के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड...
- प्रकाशित
- 19 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rsync 2.5.7 और उससे पहले के संस्करणों में socket.c के open_socket_out फ़ंक्शन में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को एक लंबे RSYNC_PROXY पर्यावरण चर के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: चूँकि rsync setuid नहीं है, यह समस्या उपयोगकर्ता को पहले से उपलब्ध विशेषाधिकारों के अलावा कोई अतिरिक्त विशेषाधिकार प्रदान नहीं करती है। इसलिए भविष्य में यह समस्या अस्वीकृत की जा सकती है।
स्रोत
1Abhisek Datta · linux · 13 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।