CVE-2011-1930
klibc 1.5.20 और 1.5.21 में, ipconfig द्वारा /tmp/net-$DEVICE.conf में लिखे गए DHCP विकल्प ठीक से एस्केप नहीं किए गए हैं। यह किसी दूरस्थ हमलावर को विशेष रूप से तैयार DHCP उत्तर भेजने की अनुमति दे सकता...
- प्रकाशित
- 14 नव॰ 2019
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 मई 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
klibc 1.5.20 और 1.5.21 में, ipconfig द्वारा /tmp/net-$DEVICE.conf में लिखे गए DHCP विकल्प ठीक से एस्केप नहीं किए गए हैं। यह किसी दूरस्थ हमलावर को विशेष रूप से तैयार DHCP उत्तर भेजने की अनुमति दे सकता है, जो DHCP विकल्पों को स्रोत करने वाली किसी भी प्रक्रिया के विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।
स्रोत
1maximilian attems · linux · 18 मई 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।