CVE-2023-24040
dtprintinfo in Common Desktop Environment 1.6 में lpstat (एक आह्वानित बाहरी कमांड) के पार्सर में उपलब्ध प्रिंटरों के नामों की सूची बनाते समय एक बग है। यह कम-विशेषाधिकार वाले स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 21 जन॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 38.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dtprintinfo in Common Desktop Environment 1.6 में lpstat (एक आह्वानित बाहरी कमांड) के पार्सर में उपलब्ध प्रिंटरों के नामों की सूची बनाते समय एक बग है। यह कम-विशेषाधिकार वाले स्थानीय उपयोगकर्ताओं को $HOME/.printers फ़ाइल के माध्यम से मनमाने प्रिंटर नाम इंजेक्ट करने की अनुमति देता है। यह इंजेक्शन उन उपयोगकर्ताओं को नियंत्रण प्रवाह में हेरफेर करने और Solaris 10 सिस्टम पर मेमोरी सामग्री प्रकट करने की अनुमति देता है। ध्यान दें: यह भेद्यता केवल उन उत्पादों को प्रभावित करती है जो अब अनुरक्षक द्वारा समर्थित नहीं हैं।
स्रोत
2- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- vulnsअनुसंधान
HN सुरक्षा की सलाह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।