CVE-2007-4004
IBM AIX 5.3 SP6 और 5.2.0 में ftp क्लाइंट में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है जो gets फ़ंक्शन कॉल में ओवरफ्लो को ट्रिगर करते हैं। नोट: क्लाइंट AIX पर...
- प्रकाशित
- 26 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM AIX 5.3 SP6 और 5.2.0 में ftp क्लाइंट में बफर ओवरफ्लो स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है जो gets फ़ंक्शन कॉल में ओवरफ्लो को ट्रिगर करते हैं। नोट: क्लाइंट AIX पर setuid root है, इसलिए यह मुद्दा विशेषाधिकार सीमाओं को पार करता है।
स्रोत
1qaaz · aix · 27 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।