CVE-2002-0851
Vulnerabilità di format string nel daemon ISDN Point to Point Protocol (PPP) (ipppd) del pacchetto ISDN4Linux (i4l) consente agli utenti locali di ottenere...
- Pubblicato
- 2 apr 2003
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 ago 2002
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 62,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di format string nel daemon ISDN Point to Point Protocol (PPP) (ipppd) del pacchetto ISDN4Linux (i4l) consente agli utenti locali di ottenere privilegi di root tramite stringhe di formato nell'argomento della riga di comando relativo al nome del dispositivo, che non viene gestito correttamente in una chiamata a syslog.
Fonti
2Gobbles Security · linux · 10 ago 2002
TESO Security · linux · 10 ago 2002
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.