CVE-2013-1662
Debian GNU/Linux पर आधारित सिस्टमों पर VMware Workstation 8.x और 9.x तथा VMware Player 4.x और 5.x में vmware-mount, होस्ट OS उपयोगकर्ताओं को PATH में किसी निर्देशिका में स्थित विशेष रूप से तैयार...
- प्रकाशित
- 24 अग॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अग॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Debian GNU/Linux पर आधारित सिस्टमों पर VMware Workstation 8.x और 9.x तथा VMware Player 4.x और 5.x में vmware-mount, होस्ट OS उपयोगकर्ताओं को PATH में किसी निर्देशिका में स्थित विशेष रूप से तैयार (crafted) lsb_release बाइनरी के माध्यम से होस्ट OS विशेषाधिकार प्राप्त करने की अनुमति देता है; यह popen लाइब्रेरी फ़ंक्शन के उपयोग से संबंधित है।
स्रोत
2Metasploit · linux · 29 अग॰ 2013
Tavis Ormandy · linux · 22 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।