Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2004-1453

Опубликовано: 31 дек. 2004
Источник: debian
EPSS Низкий

Описание

GNU glibc 2.3.4 before 2.3.4.20040619, 2.3.3 before 2.3.3.20040420, and 2.3.2 before 2.3.2-r10 does not restrict the use of LD_DEBUG for a setuid program, which allows local users to gain sensitive information, such as the list of symbols used by the program.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
glibcfixed2.3.5package

Примечания

  • according to GOTO Masanori this is not a security problem

  • Jakub Jelinek confirms http://sources.redhat.com/ml/libc-hacker/2004-08/msg00059.html

  • Although not a real issue we should play safe with 2.3.5, where the code

  • was reorganized

EPSS

Процентиль: 24%
0.00078
Низкий

Связанные уязвимости

redhat
около 21 года назад

GNU glibc 2.3.4 before 2.3.4.20040619, 2.3.3 before 2.3.3.20040420, and 2.3.2 before 2.3.2-r10 does not restrict the use of LD_DEBUG for a setuid program, which allows local users to gain sensitive information, such as the list of symbols used by the program.

nvd
почти 21 год назад

GNU glibc 2.3.4 before 2.3.4.20040619, 2.3.3 before 2.3.3.20040420, and 2.3.2 before 2.3.2-r10 does not restrict the use of LD_DEBUG for a setuid program, which allows local users to gain sensitive information, such as the list of symbols used by the program.

github
больше 3 лет назад

GNU glibc 2.3.4 before 2.3.4.20040619, 2.3.3 before 2.3.3.20040420, and 2.3.2 before 2.3.2-r10 does not restrict the use of LD_DEBUG for a setuid program, which allows local users to gain sensitive information, such as the list of symbols used by the program.

fstec
около 21 года назад

Уязвимость операционной системы Gentoo Linux, позволяющая злоумышленнику нарушить конфиденциальность защищаемой информации

fstec
больше 20 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие злоумышленнику нарушить целостность защищаемой информации

EPSS

Процентиль: 24%
0.00078
Низкий