CVE-2012-4425
libgio, जब spice-gtk और संभवतः अन्य उत्पादों में setuid या अन्य विशेषाधिकार-प्राप्त प्रोग्रामों में उपयोग किया जाता है, तो स्थानीय उपयोगकर्ताओं को DBUS_SYSTEM_BUS_ADDRESS पर्यावरण चर के माध्यम से विशेषाधिकार प्राप्त करने और...
- प्रकाशित
- 18 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 63.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libgio, जब spice-gtk और संभवतः अन्य उत्पादों में setuid या अन्य विशेषाधिकार-प्राप्त प्रोग्रामों में उपयोग किया जाता है, तो स्थानीय उपयोगकर्ताओं को DBUS_SYSTEM_BUS_ADDRESS पर्यावरण चर के माध्यम से विशेषाधिकार प्राप्त करने और मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह तर्क दिया जा सकता है कि यह उन अनुप्रयोगों में एक भेद्यता है जो पर्यावरण चर को साफ़ नहीं करते हैं, न कि स्वयं libgio में।
स्रोत
1Sebastian Krahmer · linux · 17 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।