CVE-2015-1336
Ubuntu और Debian में पैकेज किए गए Man-db के 2.7.6.1-1 से पहले के संस्करण में, दैनिक mandb क्लीनअप कार्य, man खाते तक पहुँच रखने वाले स्थानीय उपयोगकर्ताओं को असुरक्षित chown उपयोग से संबंधित वैक्टरों के माध्यम से...
- प्रकाशित
- 27 सित॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 2 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ubuntu और Debian में पैकेज किए गए Man-db के 2.7.6.1-1 से पहले के संस्करण में, दैनिक mandb क्लीनअप कार्य, man खाते तक पहुँच रखने वाले स्थानीय उपयोगकर्ताओं को असुरक्षित chown उपयोग से संबंधित वैक्टरों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1halfdog · linux · 2 दिस॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।