CVE-2000-0118
Программа su в Red Hat Linux не регистрирует неудачные попытки подбора пароля, если процесс su будет убит до истечения времени ожидания, что позволяет...
- Опубликовано
- 8 февр. 2000 г.
- Обновлено
- 8 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 9 июн. 1999 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 54,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Программа su в Red Hat Linux не регистрирует неудачные попытки подбора пароля, если процесс su будет убит до истечения времени ожидания, что позволяет локальным злоумышленникам проводить подбор пароля методом перебора (brute force).
Источники
1Tani Hosokawa · linux · 9 июн. 1999 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.