CVE-2009-0360
Russ Allbery pam-krb5 3.13 से पहले के संस्करण, जब MIT Kerberos के साथ लिंक किया जाता है, तो setuid उपयोग के लिए Kerberos लाइब्रेरियों को ठीक से initialize नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी...
- प्रकाशित
- 13 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 51.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Russ Allbery pam-krb5 3.13 से पहले के संस्करण, जब MIT Kerberos के साथ लिंक किया जाता है, तो setuid उपयोग के लिए Kerberos लाइब्रेरियों को ठीक से initialize नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी environment variable को संशोधित Kerberos कॉन्फ़िगरेशन फ़ाइल की ओर इंगित करके और फिर PAM-आधारित setuid अनुप्रयोग लॉन्च करके विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1Jon Oberheide · linux · 29 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।