CVE-2011-4089
bzip2 1.0.5 और इससे पहले के संस्करणों में bzexe कमांड संपीड़ित निष्पादन योग्य फ़ाइलें उत्पन्न करता है जो निष्कर्षण के दौरान अस्थायी फ़ाइलों को सही ढंग से संभालती नहीं हैं, जिससे स्थानीय उपयोगकर्ता एक अस्थायी निर्देशिका पहले से बनाकर मनमाना कोड...
- प्रकाशित
- 16 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 23 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 62.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
bzip2 1.0.5 और इससे पहले के संस्करणों में bzexe कमांड संपीड़ित निष्पादन योग्य फ़ाइलें उत्पन्न करता है जो निष्कर्षण के दौरान अस्थायी फ़ाइलों को सही ढंग से संभालती नहीं हैं, जिससे स्थानीय उपयोगकर्ता एक अस्थायी निर्देशिका पहले से बनाकर मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
1- bzexe (bzip2) - Race Conditionएक्सप्लॉइट
vladz · linux · 23 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।