2.1

CVE-2004-1453

GNU glibc 2.3.4 before 2.3.4.20040619, 2.3.3 before 2.3.3.20040420, and 2.3.2 before 2.3.2-r10 does not restrict the use of LD_DEBUG for a setuid program, which allows local users to gain sensitive information, such as the list of symbols used by the program.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gnu ≫ Glibc Version 2.0
Gnu ≫ Glibc Version 2.0.1
Gnu ≫ Glibc Version 2.0.2
Gnu ≫ Glibc Version 2.0.3
Gnu ≫ Glibc Version 2.0.4
Gnu ≫ Glibc Version 2.0.5
Gnu ≫ Glibc Version 2.0.6
Gnu ≫ Glibc Version 2.1
Gnu ≫ Glibc Version 2.1.1
Gnu ≫ Glibc Version 2.1.1.6
Gnu ≫ Glibc Version 2.1.2
Gnu ≫ Glibc Version 2.1.3
Gnu ≫ Glibc Version 2.1.3.10
Gnu ≫ Glibc Version 2.1.9
Gnu ≫ Glibc Version 2.2
Gnu ≫ Glibc Version 2.2.1
Gnu ≫ Glibc Version 2.2.2
Gnu ≫ Glibc Version 2.2.3
Gnu ≫ Glibc Version 2.2.4
Gnu ≫ Glibc Version 2.2.5
Gnu ≫ Glibc Version 2.3
Gnu ≫ Glibc Version 2.3.1
Gnu ≫ Glibc Version 2.3.2
Gnu ≫ Glibc Version 2.3.3
Gnu ≫ Glibc Version 2.3.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.281
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.redhat.com/support/errata/RHSA-2005-261.html
Vendor Advisory
http://bugs.gentoo.org/show_bug.cgi?id=59526
http://secunia.com/advisories/12306
Patch
http://www.gentoo.org/security/en/glsa/glsa-200408-16.xml
http://www.redhat.com/support/errata/RHSA-2005-256.html
Vendor Advisory
http://www.securityfocus.com/bid/10963
Patch
https://exchange.xforce.ibmcloud.com/vulnerabilities/17006
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10762