CVE-2016-9951
Apport 2.20.4 से पहले के संस्करणों में एक समस्या खोजी गई। एक दुर्भावनापूर्ण Apport क्रैश फ़ाइल RespawnCommand या ProcCmdline फ़ील्ड में एक पुनरारंभ कमांड रख सकती है। यदि कोई उपयोगकर्ता दुर्भावनापूर्ण क्रैश फ़ाइल से...
- प्रकाशित
- 17 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apport 2.20.4 से पहले के संस्करणों में एक समस्या खोजी गई। एक दुर्भावनापूर्ण Apport क्रैश फ़ाइल `RespawnCommand` या `ProcCmdline` फ़ील्ड में एक पुनरारंभ कमांड रख सकती है। यदि कोई उपयोगकर्ता दुर्भावनापूर्ण क्रैश फ़ाइल से Apport प्रॉम्प्ट पर Relaunch बटन क्लिक करता है, तो यह कमांड निष्पादित हो जाएगी। समाधान यह है कि Relaunch बटन केवल स्थानीय सिस्टम द्वारा उत्पन्न Apport क्रैश फ़ाइलों पर ही दिखाया जाए। जब क्रैश फ़ाइलें सीधे Apport-GTK में खोली जाती हैं, तो Relaunch बटन छिपा दिया जाएगा।
स्रोत
1Donncha OCearbhaill · linux · 14 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।