CVE-2011-4029
X.Org xserver 1.11.2 से पहले के संस्करण में os/utils.c में LockServer फ़ंक्शन स्थानीय उपयोगकर्ताओं को अस्थायी लॉक फ़ाइल पर सिमलिंक हमले के माध्यम से मनमानी फ़ाइलों की अनुमतियों को 444 में बदलने, उन फ़ाइलों को पढ़ने, और...
- प्रकाशित
- 3 जुल॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
X.Org xserver 1.11.2 से पहले के संस्करण में os/utils.c में LockServer फ़ंक्शन स्थानीय उपयोगकर्ताओं को अस्थायी लॉक फ़ाइल पर सिमलिंक हमले के माध्यम से मनमानी फ़ाइलों की अनुमतियों को 444 में बदलने, उन फ़ाइलों को पढ़ने, और संभवतः सेवा से इनकार (निष्पादन अनुमति हटाना) का कारण बनने की अनुमति देता है।
स्रोत
1vladz · linux · 28 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।