10

CVE-2000-1220

The line printer daemon (lpd) in the lpr package in multiple Linux operating systems allows local users to gain root privileges by causing sendmail to execute with arbitrary command line arguments, as demonstrated using the -C option to specify a configuration file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sgi ≫ Irix Version 6.5
Sgi ≫ Irix Version 6.5.1
Sgi ≫ Irix Version 6.5.2
Sgi ≫ Irix Version 6.5.3
Sgi ≫ Irix Version 6.5.4
Sgi ≫ Irix Version 6.5.5
Sgi ≫ Irix Version 6.5.6
Sgi ≫ Irix Version 6.5.7
Sgi ≫ Irix Version 6.5.8
Sgi ≫ Irix Version 6.5.9
Sgi ≫ Irix Version 6.5.10
Sgi ≫ Irix Version 6.5.11
Sgi ≫ Irix Version 6.5.12
Sgi ≫ Irix Version 6.5.13
Sgi ≫ Irix Version 6.5.14f
Sgi ≫ Irix Version 6.5.14m
Sgi ≫ Irix Version 6.5.15f
Sgi ≫ Irix Version 6.5.15m
Sgi ≫ Irix Version 6.5.16f
Sgi ≫ Irix Version 6.5.16m
Sgi ≫ Irix Version 6.5.17f
Sgi ≫ Irix Version 6.5.17m
Sgi ≫ Irix Version 6.5.18f
Sgi ≫ Irix Version 6.5.18m
Redhat ≫ Linux Version 4.0
Redhat ≫ Linux Version 4.1
Redhat ≫ Linux Version 4.2
Redhat ≫ Linux Version 5.0
Redhat ≫ Linux Version 5.1
Redhat ≫ Linux Version 5.2 Edition i386
Redhat ≫ Linux Version 6.0
Redhat ≫ Linux Version 6.1 Edition i386
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 14.22% 0.961
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
ftp://patches.sgi.com/support/free/security/advisories/20021104-01-P
http://seclists.org/lists/bugtraq/2000/Jan/0116.html
http://www.atstake.com/research/advisories/2000/lpd_advisory.txt
http://www.debian.org/security/2000/20000109
http://www.kb.cert.org/vuls/id/39001
US Government Resource
http://www.l0pht.com/advisories/lpd_advisory
http://www.redhat.com/support/errata/RHSA-2000-002.html
http://www.securityfocus.com/bid/927
https://exchange.xforce.ibmcloud.com/vulnerabilities/3841