CVE-2008-5394
Debian GNU/Linux, और संभवतः अन्य Linux वितरणों में shadow 4.0.18.1 का /bin/login, utmp समूह के स्थानीय उपयोगकर्ताओं को utmp प्रविष्टि की line (उर्फ ut_line) फ़ील्ड में संदर्भित एक अस्थायी फ़ाइल पर सिमलिंक...
- प्रकाशित
- 9 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Debian GNU/Linux, और संभवतः अन्य Linux वितरणों में shadow 4.0.18.1 का /bin/login, utmp समूह के स्थानीय उपयोगकर्ताओं को utmp प्रविष्टि की line (उर्फ ut_line) फ़ील्ड में संदर्भित एक अस्थायी फ़ाइल पर सिमलिंक आक्रमण के माध्यम से मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देता है।
स्रोत
1Paul Szabo · linux · 1 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।