CVE-2011-2777
samples/powerbtn/powerbtn.sh acpid (उर्फ acpid2) 2.0.16 और उससे पहले के संस्करणों में pidof प्रोग्राम का गलत उपयोग करता है, जिससे स्थानीय उपयोगकर्ता kded4 नाम वाले प्रोग्राम तथा कमांड्स युक्त...
- प्रकाशित
- 29 अग॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 47.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
samples/powerbtn/powerbtn.sh acpid (उर्फ acpid2) 2.0.16 और उससे पहले के संस्करणों में pidof प्रोग्राम का गलत उपयोग करता है, जिससे स्थानीय उपयोगकर्ता kded4 नाम वाले प्रोग्राम तथा कमांड्स युक्त DBUS_SESSION_BUS_ADDRESS पर्यावरण चर को चलाकर विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1otr · linux · 10 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।