CVE-2006-1863
Linux 2.6.16 और इससे पहले के संस्करणों में CIFS में डायरेक्टरी ट्रैवर्सल भेद्यता, स्थानीय उपयोगकर्ताओं को "..\" अनुक्रमों के माध्यम से SMB-माउंटेड फाइलसिस्टम के लिए chroot प्रतिबंधों से बचने की अनुमति देती है, जो CVE-2006-1864...
- प्रकाशित
- 25 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux 2.6.16 और इससे पहले के संस्करणों में CIFS में डायरेक्टरी ट्रैवर्सल भेद्यता, स्थानीय उपयोगकर्ताओं को "..\\" अनुक्रमों के माध्यम से SMB-माउंटेड फाइलसिस्टम के लिए chroot प्रतिबंधों से बचने की अनुमति देती है, जो CVE-2006-1864 के समान एक भेद्यता है।
स्रोत
1Marcel Holtmann · linux · 28 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।