CVE-2012-3485
Tunnelblick 3.3beta20 और इससे पहले के संस्करण उपयुक्त (1) कर्नेल मॉड्यूल पथनाम या (2) निष्पादन योग्य फ़ाइल पथनाम का नाम निर्धारित करने के लिए argv[0] पर निर्भर करते हैं, जो स्थानीय उपयोगकर्ताओं को execl सिस्टम कॉल के...
- प्रकाशित
- 26 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Tunnelblick 3.3beta20 और इससे पहले के संस्करण उपयुक्त (1) कर्नेल मॉड्यूल पथनाम या (2) निष्पादन योग्य फ़ाइल पथनाम का नाम निर्धारित करने के लिए argv[0] पर निर्भर करते हैं, जो स्थानीय उपयोगकर्ताओं को execl सिस्टम कॉल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
2zx2c4 · osx · 11 अग॰ 2012
Metasploit · osx · 5 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।