CVE-2016-9950
Apport 2.20.4 से पहले के संस्करणों में एक समस्या खोजी गई थी। Apport क्रैश फ़ाइल के "Package" और "SourcePackage" फ़ील्ड्स में पाथ ट्रैवर्सल की समस्या है। इन फ़ील्ड्स का उपयोग...
- प्रकाशित
- 17 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apport 2.20.4 से पहले के संस्करणों में एक समस्या खोजी गई थी। Apport क्रैश फ़ाइल के "Package" और "SourcePackage" फ़ील्ड्स में पाथ ट्रैवर्सल की समस्या है। इन फ़ील्ड्स का उपयोग /usr/share/apport/package-hooks/ निर्देशिका में पैकेज-विशिष्ट हुक फ़ाइलों का पथ बनाने के लिए किया जाता है। एक हमलावर इस पाथ ट्रैवर्सल का फायदा उठाकर स्थानीय सिस्टम से मनमानी Python फ़ाइलें निष्पादित कर सकता है।
स्रोत
1Donncha OCearbhaill · linux · 14 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।