CVE-2010-2961
mountall 2.15.2 से पहले के संस्करणों में mountall.c root.rules फ़ाइल के लिए 0666 अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को इस फ़ाइल को संशोधित करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 14 सित॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 21 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 40.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
mountall 2.15.2 से पहले के संस्करणों में mountall.c root.rules फ़ाइल के लिए 0666 अनुमतियों का उपयोग करता है, जो स्थानीय उपयोगकर्ताओं को इस फ़ाइल को संशोधित करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1fuzz · linux · 21 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।