CVE-2010-4604
IBM Tivoli Storage Manager (TSM) के बैकअप-आर्काइव क्लाइंट में dsmtca (जिसे ट्रस्टेड कम्युनिकेशंस एजेंट या TCA भी कहा जाता है) के GeneratePassword फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, Unix और Linux पर...
- प्रकाशित
- 29 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 58.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Tivoli Storage Manager (TSM) के बैकअप-आर्काइव क्लाइंट में dsmtca (जिसे ट्रस्टेड कम्युनिकेशंस एजेंट या TCA भी कहा जाता है) के GeneratePassword फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, Unix और Linux पर 5.3.6.10 से पहले के 5.3.x, 5.4.3.4 से पहले के 5.4.x, 5.5.2.10 से पहले के 5.5.x, और 6.1.3.1 से पहले के 6.1.x संस्करणों में, स्थानीय उपयोगकर्ताओं को लंबा LANG पर्यावरण चर निर्दिष्ट करके और फिर पाइप के माध्यम से अनुरोध भेजकर विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Kryptos Logic · linux · 15 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।