Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-3410

Опубликовано: 27 авг. 2012
Источник: nvd
CVSS2: 4.6
EPSS Низкий

Описание

Stack-based buffer overflow in lib/sh/eaccess.c in GNU Bash before 4.2 patch 33 might allow local users to bypass intended restricted shell access via a long filename in /dev/fd, which is not properly handled when expanding the /dev/fd prefix.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gnu:bash:4.2:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00413
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 14 лет назад

Stack-based buffer overflow in lib/sh/eaccess.c in GNU Bash before 4.2 patch 33 might allow local users to bypass intended restricted shell access via a long filename in /dev/fd, which is not properly handled when expanding the /dev/fd prefix.

redhat
около 14 лет назад

Stack-based buffer overflow in lib/sh/eaccess.c in GNU Bash before 4.2 patch 33 might allow local users to bypass intended restricted shell access via a long filename in /dev/fd, which is not properly handled when expanding the /dev/fd prefix.

debian
почти 14 лет назад

Stack-based buffer overflow in lib/sh/eaccess.c in GNU Bash before 4.2 ...

github
около 4 лет назад

Stack-based buffer overflow in lib/sh/eaccess.c in GNU Bash before 4.2 patch 33 might allow local users to bypass intended restricted shell access via a long filename in /dev/fd, which is not properly handled when expanding the /dev/fd prefix.

fstec
почти 14 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 33%
0.00413
Низкий

4.6 Medium

CVSS2

Дефекты

CWE-119