CVE-2002-0082
Il codice della cache di sessione dbm e shm in mod_ssl precedente alla versione 2.8.7-1.3.23, e Apache-SSL precedente alla versione 1.3.22+1.46, non...
- Pubblicato
- 25 giu 2002
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 30 lug 2002
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerato · prossimi 30 giorni
- Percentile
- 98,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il codice della cache di sessione dbm e shm in mod_ssl precedente alla versione 2.8.7-1.3.23, e Apache-SSL precedente alla versione 1.3.22+1.46, non inizializza correttamente la memoria utilizzando la funzione i2d_SSL_SESSION, il che consente ad attaccanti remoti di sfruttare un buffer overflow per eseguire codice arbitrario tramite un certificato client di grandi dimensioni firmato da una Certificate Authority (CA) attendibile, che produce una sessione serializzata di grandi dimensioni.
Fonti
5Accesso di livello root ottenuto identificando e sfruttando configurazioni errate e software obsoleto. Vulnerabilità di buffer overflow in una versione obsoleta di mod_ssl (CVE-2002-0082). L'escalation dei privilegi è stata successivamente ottenuta sfruttando una race condition nell'utility "ptrace" del kernel Linux (CVE-2003-0127),
- CVE-2002-0082Exploit
CVE-2002-0082
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.