7.2

CVE-2002-1506

Exploit
Buffer overflow in Linuxconf before 1.28r4 allows local users to execute arbitrary code via a long LINUXCONF_LANG environment variable, which overflows an error string that is generated.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Jacques Gelinas ≫ Linuxconf Version 1.1.6r10
Jacques Gelinas ≫ Linuxconf Version 1.1.7
Jacques Gelinas ≫ Linuxconf Version 1.1.8
Jacques Gelinas ≫ Linuxconf Version 1.1.9r1
Jacques Gelinas ≫ Linuxconf Version 1.1.9r2
Jacques Gelinas ≫ Linuxconf Version 1.2
Jacques Gelinas ≫ Linuxconf Version 1.2.1
Jacques Gelinas ≫ Linuxconf Version 1.2.1r1
Jacques Gelinas ≫ Linuxconf Version 1.2.1r2
Jacques Gelinas ≫ Linuxconf Version 1.2.1r3
Jacques Gelinas ≫ Linuxconf Version 1.2.1r4
Jacques Gelinas ≫ Linuxconf Version 1.2.1r5
Jacques Gelinas ≫ Linuxconf Version 1.2.1r6
Jacques Gelinas ≫ Linuxconf Version 1.2.1r7
Jacques Gelinas ≫ Linuxconf Version 1.2.1r8
Jacques Gelinas ≫ Linuxconf Version 1.2.2
Jacques Gelinas ≫ Linuxconf Version 1.2.3
Jacques Gelinas ≫ Linuxconf Version 1.2.3r1
Jacques Gelinas ≫ Linuxconf Version 1.2.3r2
Jacques Gelinas ≫ Linuxconf Version 1.2.4
Jacques Gelinas ≫ Linuxconf Version 1.2.4r2
Jacques Gelinas ≫ Linuxconf Version 1.2.4r4
Jacques Gelinas ≫ Linuxconf Version 1.2.4r5
Jacques Gelinas ≫ Linuxconf Version 1.2r1
Jacques Gelinas ≫ Linuxconf Version 1.2r2
Jacques Gelinas ≫ Linuxconf Version 1.27
Jacques Gelinas ≫ Linuxconf Version 1.27r3
Jacques Gelinas ≫ Linuxconf Version 1.27r4
Jacques Gelinas ≫ Linuxconf Version 1.27r5
Jacques Gelinas ≫ Linuxconf Version 1.28
Jacques Gelinas ≫ Linuxconf Version 1.28r1
Jacques Gelinas ≫ Linuxconf Version 1.28r2
Jacques Gelinas ≫ Linuxconf Version 1.28r3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.61% 0.728
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2002-08/0304.html
Patch
Vendor Advisory
Exploit
http://archives.neohapsis.com/archives/vulnwatch/2002-q3/0093.html
http://www.iss.net/security_center/static/9980.php
Patch
Vendor Advisory
http://www.securityfocus.com/bid/5585
Patch
Vendor Advisory
Exploit
http://www.solucorp.qc.ca/changes.hc?projet=linuxconf&version=1.28r4