CVE-2006-1269
zoo 2.10 में parse.c के parse फ़ंक्शन में बफर अतिप्रवाह, स्थानीय उपयोगकर्ताओं को लंबे फ़ाइलनाम कमांड लाइन तर्कों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जिन्हें संग्रह निर्माण के दौरान ठीक से संभाला नहीं जाता। नोट:...
- प्रकाशित
- 19 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 61.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
zoo 2.10 में parse.c के parse फ़ंक्शन में बफर अतिप्रवाह, स्थानीय उपयोगकर्ताओं को लंबे फ़ाइलनाम कमांड लाइन तर्कों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जिन्हें संग्रह निर्माण के दौरान ठीक से संभाला नहीं जाता। नोट: चूँकि यह समस्या स्थानीय है और setuid नहीं है, हमले के परिदृश्यों का सेट सीमित है, हालाँकि यह उम्मीद करना उचित है कि कुछ स्थितियाँ ऐसी हैं जिनमें zoo उपयोगकर्ता हमलावर-नियंत्रित फ़ाइलनामों को zoo संग्रह में जोड़ने के लिए स्वचालित रूप से सूचीबद्ध कर सकता है।
स्रोत
1- Zoo 2.10 - Parse.c Local Buffer Overflowएक्सप्लॉइट
Josh Bressers · linux · 16 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।