CVE-2019-12937
ToaruOS 1.10.9 तक के gsudo में apps/gsudo.c में बफर ओवरफ्लो है, जो DISPLAY पर्यावरण चर के माध्यम से रूट उपयोगकर्ता के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की अनुमति देता है।
- प्रकाशित
- 23 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 42.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ToaruOS 1.10.9 तक के gsudo में apps/gsudo.c में बफर ओवरफ्लो है, जो DISPLAY पर्यावरण चर के माध्यम से रूट उपयोगकर्ता के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की अनुमति देता है।
स्रोत
1- CVE-2019-12937-ToaruOSएक्सप्लॉइट
CVE-2019-12937 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: ToaruOS gsudo में स्टैक बफर ओवरफ्लो जो तैयार DISPLAY पर्यावरण चर और शेलकोड के माध्यम से रूट के लिए स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।