10

CVE-2000-0844

Exploit
Some functions that implement the locale subsystem on Unix do not  properly cleanse user-injected format strings, which allows local attackers to execute arbitrary commands via functions such as gettext and catopen.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Caldera ≫ Openlinux Ebuilder Version 3.0
Immunix ≫ Immunix Version 6.2
Conectiva ≫ Linux Version 4.0
Conectiva ≫ Linux Version 4.0es
Conectiva ≫ Linux Version 4.1
Conectiva ≫ Linux Version 4.2
Conectiva ≫ Linux Version 5.0
Conectiva ≫ Linux Version 5.1
Sgi ≫ Irix Version 6.2
Sgi ≫ Irix Version 6.3
Sgi ≫ Irix Version 6.4
Sgi ≫ Irix Version 6.5
Sgi ≫ Irix Version 6.5.1
Sgi ≫ Irix Version 6.5.2m
Sgi ≫ Irix Version 6.5.3
Sgi ≫ Irix Version 6.5.3f
Sgi ≫ Irix Version 6.5.3m
Sgi ≫ Irix Version 6.5.4
Sgi ≫ Irix Version 6.5.6
Sgi ≫ Irix Version 6.5.7
Sgi ≫ Irix Version 6.5.8
Caldera ≫ Openlinux Eserver Version 2.3
Debian ≫ Debian Linux Version 2.0
Debian ≫ Debian Linux Version 2.1
Debian ≫ Debian Linux Version 2.2
Debian ≫ Debian Linux Version 2.3
Ibm ≫ Aix Version 3.2
Ibm ≫ Aix Version 3.2.4
Ibm ≫ Aix Version 3.2.5
Ibm ≫ Aix Version 4.0
Ibm ≫ Aix Version 4.1
Ibm ≫ Aix Version 4.1.1
Ibm ≫ Aix Version 4.1.2
Ibm ≫ Aix Version 4.1.3
Ibm ≫ Aix Version 4.1.4
Ibm ≫ Aix Version 4.1.5
Ibm ≫ Aix Version 4.2
Ibm ≫ Aix Version 4.2.1
Ibm ≫ Aix Version 4.3
Ibm ≫ Aix Version 4.3.1
Ibm ≫ Aix Version 4.3.2
Mandrakesoft ≫ Mandrake Linux Version 7.0
Mandrakesoft ≫ Mandrake Linux Version 7.1
Redhat ≫ Linux Version 5.0
Redhat ≫ Linux Version 5.1
Redhat ≫ Linux Version 5.2
Redhat ≫ Linux Version 6.0
Redhat ≫ Linux Version 6.1
Redhat ≫ Linux Version 6.2
Slackware ≫ Slackware Linux Version 7.0
Slackware ≫ Slackware Linux Version 7.1
Sun ≫ Solaris Version 2.6
Sun ≫ Sunos Version 5.0
Sun ≫ Sunos Version 5.1
Sun ≫ Sunos Version 5.2
Sun ≫ Sunos Version 5.3
Sun ≫ Sunos Version 5.4
Sun ≫ Sunos Version 5.5
Sun ≫ Sunos Version 5.5.1
Sun ≫ Sunos Version 5.7
Sun ≫ Sunos Version 5.8
Suse ≫ Suse Linux Version 6.1
Suse ≫ Suse Linux Version 6.2
Suse ≫ Suse Linux Version 6.3
Suse ≫ Suse Linux Version 6.4
Suse ≫ Suse Linux Version 7.0
Trustix ≫ Secure Linux Version 1.0
Trustix ≫ Secure Linux Version 1.1
Turbolinux ≫ Turbolinux Version 6.0
Turbolinux ≫ Turbolinux Version 6.0.1
Turbolinux ≫ Turbolinux Version 6.0.2
Turbolinux ≫ Turbolinux Version 6.0.3
Turbolinux ≫ Turbolinux Version 6.0.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 15.35% 0.964
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2000-08/0436.html
http://www.debian.org/security/2000/20000902
http://www.novell.com/linux/security/advisories/adv5_draht_glibc_txt.html
http://www.redhat.com/support/errata/RHSA-2000-057.html
http://www.turbolinux.com/pipermail/tl-security-announce/2000-September/000020.html
ftp://patches.sgi.com/support/free/security/advisories/20000901-01-P
http://archives.neohapsis.com/archives/bugtraq/2000-08/0457.html
Patch
Vendor Advisory
Exploit
http://archives.neohapsis.com/archives/bugtraq/2000-10/0427.html
http://archives.neohapsis.com/archives/tru64/2000-q4/0000.html
http://www.calderasystems.com/support/security/advisories/CSSA-2000-030.0.txt
http://www.securityfocus.com/bid/1634
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/5176