CVE-2009-4146
FreeBSD 7.1, 7.2 और 8.0 में libexec/rtld-elf/rtld.c में स्थित Run-Time Link-Editor (rtld) का _rtld फ़ंक्शन LD_PRELOAD पर्यावरण चर को साफ़ नहीं करता है, जो स्थानीय उपयोगकर्ताओं को एक अविश्वसनीय...
- प्रकाशित
- 2 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 7.1, 7.2 और 8.0 में libexec/rtld-elf/rtld.c में स्थित Run-Time Link-Editor (rtld) का _rtld फ़ंक्शन LD_PRELOAD पर्यावरण चर को साफ़ नहीं करता है, जो स्थानीय उपयोगकर्ताओं को एक अविश्वसनीय खोज पथ वाले संशोधित LD_PRELOAD चर के साथ setuid या setguid प्रोग्राम निष्पादित करके विशेषाधिकार प्राप्त करने की अनुमति देता है, जो किसी ट्रोजन हॉर्स लाइब्रेरी की ओर इंगित करता है; यह CVE-2009-4147 से भिन्न वेक्टर है।
स्रोत
1kingcope · bsd · 30 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।