CVE-2011-0536
GNU C Library (जिसे glibc या libc6 भी कहा जाता है) के कुछ संशोधित संस्करणों, जिनमें Red Hat Enterprise Linux में glibc-2.5-49.el5_5.6 और glibc-2.12-1.7.el6_0.3 शामिल हैं, के...
- प्रकाशित
- 8 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU C Library (जिसे glibc या libc6 भी कहा जाता है) के कुछ संशोधित संस्करणों, जिनमें Red Hat Enterprise Linux में glibc-2.5-49.el5_5.6 और glibc-2.12-1.7.el6_0.3 शामिल हैं, के elf/dl-object.c में कई अविश्वसनीय खोज पथ (untrusted search path) भेद्यताएँ मौजूद हैं, जो स्थानीय उपयोगकर्ताओं को (1) setuid या (2) setgid प्रोग्राम के निष्पादन के दौरान वर्तमान कार्यशील निर्देशिका की उपनिर्देशिका में रखी गई एक क्राफ्टेड डायनेमिक शेयर्ड ऑब्जेक्ट (DSO) के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती हैं, जिसमें प्रोग्राम के भीतर या किसी संदर्भित लाइब्रेरी में $ORIGIN (a) RPATH या (b) RUNPATH में मौजूद होता है। ध्यान दें: यह समस्या CVE-2010-3847 के गलत सुधार के कारण मौजूद है।
स्रोत
1Tavis Ormandy · linux · 18 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।