CVE-2008-3024
QNX Momentics (उर्फ RTOS) 6.3.2 और उससे पहले के संस्करणों में phgrafx में स्टैक-आधारित बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को palette/ में एक लंबे .pal फ़ाइलनाम के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 7 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QNX Momentics (उर्फ RTOS) 6.3.2 और उससे पहले के संस्करणों में phgrafx में स्टैक-आधारित बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को palette/ में एक लंबे .pal फ़ाइलनाम के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Filipe Balestra · unix · 1 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।