7.2

CVE-2003-0144

Exploit
Buffer overflow in the lprm command in the lprold lpr package on SuSE 7.1 through 7.3, OpenBSD 3.2 and earlier, and possibly other operating systems, allows local users to gain root privileges via long command line arguments such as (1) request ID or (2) user name.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Lprold ≫ Lprold Version 3.0.48
Bsd ≫ Lpr Version 0.48
Bsd ≫ Lpr Version 2000-05-07
Freebsd ≫ Freebsd Version 2.2
Freebsd ≫ Freebsd Version 2.2.2
Freebsd ≫ Freebsd Version 2.2.3
Freebsd ≫ Freebsd Version 2.2.4
Freebsd ≫ Freebsd Version 2.2.5
Freebsd ≫ Freebsd Version 2.2.6
Openbsd ≫ Openbsd Version 2.0
Openbsd ≫ Openbsd Version 2.1
Openbsd ≫ Openbsd Version 2.2
Openbsd ≫ Openbsd Version 2.3
Openbsd ≫ Openbsd Version 2.4
Openbsd ≫ Openbsd Version 2.5
Openbsd ≫ Openbsd Version 2.6
Openbsd ≫ Openbsd Version 2.7
Openbsd ≫ Openbsd Version 2.8
Openbsd ≫ Openbsd Version 2.9
Openbsd ≫ Openbsd Version 3.0
Openbsd ≫ Openbsd Version 3.1
Openbsd ≫ Openbsd Version 3.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.91% 0.772
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.2 3.9 10
AV:L/AC:L/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.2/common/010_lprm.patch
ftp://patches.sgi.com/support/free/security/advisories/20030406-02-P
http://marc.info/?l=bugtraq&m=104690434504429&w=2
http://marc.info/?l=bugtraq&m=104714441925019&w=2
http://secunia.com/advisories/8293
http://www.debian.org/security/2003/dsa-267
http://www.debian.org/security/2003/dsa-275
http://www.mandriva.com/security/advisories?name=MDKSA-2003:059
http://www.novell.com/linux/security/advisories/2003_014_lprold.html
http://www.securityfocus.com/bid/7025
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/11473