1.2 CVE-2003-0462
Patch
Uma condição de corrida na forma como os ponteiros env_start e env_end são inicializados na chamada de sistema execve e usados em fs / proc / base.c no Linux 2.4 permite que usuários locais causem uma negação de serviço (travamento).
https://nvd.nist.gov/vuln/detail/CVE-2003-0462
Categorias
CWE-NVD-Other
Referências
CPE
A ProHacktive está a melhorar continuamente as entradas CVE no Nist para evitar falsos positivos. Este CVE foi modificado e encontrará um à frente de cada CPE modificado.
cpe | começar | fim |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:mandrakesoft:mandrake_multi_network_firewall:8.2:*:*:*:*:*:*:* | ||
Configuration 2 | ||
cpe:2.3:o:linux:linux_kernel:2.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.5:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.6:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.7:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.9:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.10:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.11:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.12:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.13:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.14:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.15:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.16:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.17:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.18:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.19:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.20:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.4.21:*:*:*:*:*:*:* | ||
cpe:2.3:o:mandrakesoft:mandrake_linux:8.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:mandrakesoft:mandrake_linux:8.2:*:ppc:*:*:*:*:* | ||
cpe:2.3:o:mandrakesoft:mandrake_linux:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:mandrakesoft:mandrake_linux_corporate_server:2.1:*:*:*:*:*:*:* |
REMEDIAÇÃO
Patch
Url |
---|
DSA-423 |
RHSA-2003:238 |
EXPLOITS
Exploit-db.com
id | descrição | datado | |
---|---|---|---|
22840 | Linux Kernel 2.4 - SUID 'execve ()' Chamada de Sistema Raça Condição Arquivo Executável Leitura | 2003-06-26 00:00:00 |
Outros (github, ...)
Url |
---|
Nenhum exploit conhecido |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | descrição | gravidade |
---|---|---|
Entrada proibida |
MITRE
Sherlock® flash
Tire uma foto da sua rede informática em poucos cliques !
A solução de auditoria Sherlock® flash permite-lhe realizar uma auditoria para reforçar a segurança dos seus activos informáticos. Vulnerabilidade do seu equipamento físico e virtual. Planeamento de correcções por nível de prioridade e tempo disponível. Relatórios detalhados e intuitivos.
