CVE-2005-0716
Mac OS X 10.3.5 और 10.3.6, तथा संभवतः पहले के संस्करणों में Core Foundation Library में स्टैक-आधारित बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को एक लंबे CF_CHARSET_PATH पर्यावरण चर के माध्यम से मनमाना कोड...
- प्रकाशित
- 22 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 62.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mac OS X 10.3.5 और 10.3.6, तथा संभवतः पहले के संस्करणों में Core Foundation Library में स्टैक-आधारित बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को एक लंबे CF_CHARSET_PATH पर्यावरण चर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- Apple Mac OSX 10.3.8 - 'CF_CHARSET_PATH' Local Buffer Overflow / Local Privilege Escalationएक्सप्लॉइट
vade79 · osx · 22 मार्च 2005
Kevin Finisterre · osx · 2 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।