CVE-2009-0641
FreeBSD 7.0-RELEASE और अन्य 7.x संस्करणों में telnetd के sys_term.c में खतरनाक पर्यावरण चरों को ऐसी विधि से हटाया जाता है जो केवल पुराने FreeBSD वितरणों में मान्य थी, जिससे दूरस्थ हमलावर telnet क्लाइंट से एक...
- प्रकाशित
- 18 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 7.0-RELEASE और अन्य 7.x संस्करणों में telnetd के sys_term.c में खतरनाक पर्यावरण चरों को ऐसी विधि से हटाया जाता है जो केवल पुराने FreeBSD वितरणों में मान्य थी, जिससे दूरस्थ हमलावर telnet क्लाइंट से एक क्राफ्टेड पर्यावरण चर पारित करके मनमाना कोड निष्पादित कर सकते हैं, जैसा कि एक LD_PRELOAD मान द्वारा प्रदर्शित किया गया है जो एक दुर्भावनापूर्ण लाइब्रेरी को संदर्भित करता है।
स्रोत
1kingcope · freebsd · 16 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।