Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-1999-1413

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

kernel jumbo patch -35版本之前的Solaris 2.4存在漏洞,使得即使不在set-gid组中的用户也可以使用set-grid的程序进行存储器信息转储,本地用户利用该漏洞以更高的权限重写或新建文件,造成存储器信息转储,(如通过dmesg)。

AI Predicted 6.2 Difficulty: Moderate EPSS 0.72% · P51

Public Exploits 1

ExploitDB · 1 EDB-19236 [remote]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-1999-1413

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Solaris 2.4 before kernel jumbo patch -35 allows set-gid programs to dump core even if the real user id is not in the set-gid group, which allows local users to overwrite or create files at higher privileges by causing a core dump, e.g. through dmesg.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Solaris Coredump漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
kernel jumbo patch -35版本之前的Solaris 2.4存在漏洞,使得即使不在set-gid组中的用户也可以使用set-grid的程序进行存储器信息转储,本地用户利用该漏洞以更高的权限重写或新建文件,造成存储器信息转储,(如通过dmesg)。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-1999-1413

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-1999-1413

登录查看更多情报信息。

Vendor Advisories for CVE-1999-1413 (1)

Mailing List Discussions for CVE-1999-1413 (1)

Same Patch Batch · n/a · 2001-09-12 · 393 CVEs total

CVE-1999-1415 ULTRIX /usr/bin/mail漏洞
CVE-1999-1429 DIT TransferPro设备许可漏洞
CVE-1999-1428 Solaris Solstice AdminSuite漏洞
CVE-1999-1427 Solaris Solstice AdminSuite漏洞
CVE-1999-1426 Solaris Solstice AdminSuite漏洞
CVE-1999-1425 Solaris Solstice AdminSuite漏洞
CVE-1999-1424 Solaris Solstice AdminSuite漏洞
CVE-1999-1422 Slackware创建Trojan horse程序漏洞
CVE-1999-1421 N-Base交换机漏洞
CVE-1999-1420 N-Base交换机漏洞
CVE-1999-1418 ICQ 99a文件存在信息泄露漏洞
CVE-1999-1417 Solaris ab2 (DynaWeb) Server DoS &潜在木马漏洞
CVE-1999-1416 Solaris ab2 (DynaWeb) Server DoS &潜在木马漏洞
CVE-1999-1404 IBM/Tivoli OPC Tracker Agent多重漏洞
CVE-1999-1398 IRIX xfsdump漏洞
CVE-1999-1399 IRIX SpaceWare spaceball权限许可和访问控制漏洞
CVE-1999-1400 经济学家屏幕保护程序中的漏洞
CVE-1999-1401 IRIX searchbook漏洞
CVE-1999-1403 IBM/Tivoli OPC Tracker Agent多重漏洞
CVE-1999-1408 多个Vendor connect()服务拒绝漏洞

Showing top 20 of 393 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-1999-1413

No comments yet


Leave a comment