CVE-2014-8904
IBM AIX 5.3, 6.1, और 7.1 तथा VIOS 2.2.x में cmdlvm में lquerylv स्थानीय उपयोगकर्ताओं को गढ़े गए DBGCMD_LQUERYLV पर्यावरण-चर मान के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 15 जन॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- ibm
- साक्ष्य देखे गए
- 30 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM AIX 5.3, 6.1, और 7.1 तथा VIOS 2.2.x में cmdlvm में lquerylv स्थानीय उपयोगकर्ताओं को गढ़े गए DBGCMD_LQUERYLV पर्यावरण-चर मान के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1S2 Crew · aix · 30 अक्टू॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।