CVE-2005-3346
OSH 1.7-14 के main.c में पर्यावरण चर प्रतिस्थापन कोड में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को "$VAR/EVAR=arg" के रूप में पाथनेम तर्कों के माध्यम से LD_PRELOAD जैसे मनमाने पर्यावरण चर इंजेक्ट करने की अनुमति देता है,...
- प्रकाशित
- 20 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 9 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OSH 1.7-14 के main.c में पर्यावरण चर प्रतिस्थापन कोड में बफर ओवरफ्लो, स्थानीय उपयोगकर्ताओं को "$VAR/EVAR=arg" के रूप में पाथनेम तर्कों के माध्यम से LD_PRELOAD जैसे मनमाने पर्यावरण चर इंजेक्ट करने की अनुमति देता है, जिसके कारण EVAR भाग getenv फ़ंक्शन कॉल द्वारा लौटाए गए बफर में जोड़ दिया जाता है।
स्रोत
1Charles Stevenson · linux · 9 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।