Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-02218

Опубликовано: 18 окт. 2001
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость компонента ptrace операционной системы Linux связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии до уровня корневого пользователя путем комбинирования системных вызовов exec и ptrace

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 2.2.0 до 2.2.19 включительно (Linux)
от 2.2.0 до 2.2.19 включительно (Linux)
от 2.4.0 до 2.4.9 включительно (Linux)
от 2.4.0 до 2.4.9 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://marc.info/?l=bugtraq&m=100343090106914&w=2
http://marc.info/?l=bugtraq&m=100350685431610&w=2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 55%
0.00324
Низкий

7.2 High

CVSS2

Связанные уязвимости

redhat
больше 23 лет назад

ptrace in Linux 2.2.x through 2.2.19, and 2.4.x through 2.4.9, allows local users to gain root privileges by running ptrace on a setuid or setgid program that itself calls an unprivileged program, such as newgrp.

nvd
больше 23 лет назад

ptrace in Linux 2.2.x through 2.2.19, and 2.4.x through 2.4.9, allows local users to gain root privileges by running ptrace on a setuid or setgid program that itself calls an unprivileged program, such as newgrp.

github
около 3 лет назад

ptrace in Linux 2.2.x through 2.2.19, and 2.4.x through 2.4.9, allows local users to gain root privileges by running ptrace on a setuid or setgid program that itself calls an unprivileged program, such as newgrp.

fstec
больше 23 лет назад

Уязвимость операционной системы Red Hat Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 23 лет назад

Уязвимость операционной системы Red Hat Linux, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 55%
0.00324
Низкий

7.2 High

CVSS2