CVE-2019-6724
barracudavpn घटक Barracuda VPN क्लाइंट का barracudavpn घटक, Linux, macOS और OpenBSD के लिए संस्करण 5.0.2.7 से पहले, एक विशेषाधिकार प्राप्त प्रक्रिया के रूप में चलता है और एक गैर-विशेषाधिकार प्राप्त स्थानीय...
- प्रकाशित
- 18 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# barracudavpn घटक Barracuda VPN क्लाइंट का barracudavpn घटक, Linux, macOS और OpenBSD के लिए संस्करण 5.0.2.7 से पहले, एक विशेषाधिकार प्राप्त प्रक्रिया के रूप में चलता है और एक गैर-विशेषाधिकार प्राप्त स्थानीय हमलावर को एक दुर्भावनापूर्ण लाइब्रेरी लोड करने की अनुमति दे सकता है, जिसके परिणामस्वरूप रूट के रूप में मनमाना कोड निष्पादित हो सकता है।
स्रोत
1सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।