CVE-2011-4613
Debian GNU/Linux और Ubuntu Linux में X.Org X wrapper (xserver-wrapper.c) X प्रारंभ करने वाले उपयोक्ता के TTY का सही ढंग से सत्यापन नहीं करता है, जिससे स्थानीय उपयोक्ता stdin को ऐसी फ़ाइल से जोड़कर...
- प्रकाशित
- 5 फ़र॰ 2014
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 56.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Debian GNU/Linux और Ubuntu Linux में X.Org X wrapper (xserver-wrapper.c) X प्रारंभ करने वाले उपयोक्ता के TTY का सही ढंग से सत्यापन नहीं करता है, जिससे स्थानीय उपयोक्ता stdin को ऐसी फ़ाइल से जोड़कर अभिप्रेत पहुँच प्रतिबंधों को दरकिनार कर सकते हैं जिसे कंसोल TTY के रूप में गलत समझा जाता है।
स्रोत
1vladz · linux · 28 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।