CVE-2006-1864
Linux 2.6.16 और पहले के संस्करणों में smbfs में डायरेक्टरी ट्रैवर्सल भेद्यता स्थानीय उपयोगकर्ताओं को SMB-माउंटेड फाइलसिस्टम के लिए chroot प्रतिबंधों से बचने की अनुमति देती है, जो "..\" अनुक्रमों के माध्यम से होती है, यह...
- प्रकाशित
- 26 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 65.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux 2.6.16 और पहले के संस्करणों में smbfs में डायरेक्टरी ट्रैवर्सल भेद्यता स्थानीय उपयोगकर्ताओं को SMB-माउंटेड फाइलसिस्टम के लिए chroot प्रतिबंधों से बचने की अनुमति देती है, जो "..\\" अनुक्रमों के माध्यम से होती है, यह CVE-2006-1863 के समान भेद्यता है।
स्रोत
1Marcel Holtmann · linux · 28 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।