CVE-2011-1496
tmux 1.3 और 1.4 समूह विशेषाधिकारों को ठीक से नहीं छोड़ता है, जिसके कारण स्थानीय उपयोगकर्ता -S कमांड-लाइन विकल्प के लिए दिए गए फ़ाइलनाम के माध्यम से utmp समूह विशेषाधिकार प्राप्त कर सकते हैं।
- प्रकाशित
- 18 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 अप्रैल 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
tmux 1.3 और 1.4 समूह विशेषाधिकारों को ठीक से नहीं छोड़ता है, जिसके कारण स्थानीय उपयोगकर्ता -S कमांड-लाइन विकल्प के लिए दिए गए फ़ाइलनाम के माध्यम से utmp समूह विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1ph0x90bic · linux · 11 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।