CVE-2012-3524
libdbus 1.5.x और उससे पहले के संस्करण, जब X.org और संभवतः अन्य उत्पादों में setuid या अन्य विशेषाधिकार-प्राप्त प्रोग्रामों में उपयोग किए जाते हैं, तो स्थानीय उपयोगकर्ताओं को DBUS_SYSTEM_BUS_ADDRESS पर्यावरण चर के माध्यम...
- प्रकाशित
- 18 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libdbus 1.5.x और उससे पहले के संस्करण, जब X.org और संभवतः अन्य उत्पादों में setuid या अन्य विशेषाधिकार-प्राप्त प्रोग्रामों में उपयोग किए जाते हैं, तो स्थानीय उपयोगकर्ताओं को DBUS_SYSTEM_BUS_ADDRESS पर्यावरण चर के माध्यम से विशेषाधिकार प्राप्त करने और मनमाना कोड निष्पादित करने की अनुमति देते हैं। टिप्पणी: libdbus के अनुरक्षक कहते हैं कि यह उन अनुप्रयोगों में एक भेद्यता है जो पर्यावरण चरों को साफ नहीं करते हैं, न कि स्वयं libdbus में: "हम setuid बाइनरी में libdbus के उपयोग का समर्थन नहीं करते हैं जो libdbus में अपनी पहली कॉल से पहले अपने पर्यावरण को साफ नहीं करते हैं।"
स्रोत
3- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
- linux-kernel-exploitsएक्सप्लॉइट
linux-kernel-exploits Linux प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि भेद्यताओं का संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।