CVE-2007-4993
Xen 3.0.3 में pygrub (tools/pygrub/src/GrubConf.py), जब एक अतिथि डोमेन (guest domain) को बूट किया जाता है, तो अतिथि डोमेन में उन्नत विशेषाधिकारों वाले स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार...
- प्रकाशित
- 27 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 22 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 48.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xen 3.0.3 में pygrub (tools/pygrub/src/GrubConf.py), जब एक अतिथि डोमेन (guest domain) को बूट किया जाता है, तो अतिथि डोमेन में उन्नत विशेषाधिकारों वाले स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार grub.conf फ़ाइल के माध्यम से डोमेन 0 में मनमाने कमांड निष्पादित करने की अनुमति देता है, जिसकी सामग्री exec स्टेटमेंट्स में उपयोग की जाती है।
स्रोत
1Joris van Rantwijk · linux · 22 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।