目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2010-3856— GNU C Library 权限许可和访问控制问题漏洞

AI 预测 7.8 利用难度: 较易 EPSS 10.04% · P95
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-3856 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
ld.so in the GNU C Library (aka glibc or libc6) before 2.11.3, and 2.12.x before 2.12.2, does not properly restrict use of the LD_AUDIT environment variable to reference dynamic shared objects (DSOs) as audit objects, which allows local users to gain privileges by leveraging an unsafe DSO located in a trusted library directory, as demonstrated by libpcprofile.so.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
GNU C Library 权限许可和访问控制问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library 2.11.3之前版本存在权限许可和访问控制问题漏洞,该漏洞源于没有正确限制使用LD_AUDIT环境变量来引用动态共享对象 (DSO) 作为审计对象, 它允许本地用户通过利用位于受信任库目录中的不安全 DSO 来获得特权。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-3856 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-3856 的情报信息

登录查看更多情报信息。

CVE-2010-3856 厂商安全公告 (11)

CVE-2010-3856 公开利用代码 (3)

CVE-2010-3856 邮件列表归档 (7)

CVE-2010-3856 其他参考 (2)

同批安全公告 · n/a · 2011-01-07 · 共 56 条

CVE-2010-4687Cisco IOS XA5 STCAPP拒绝服务漏洞
CVE-2010-4681Cisco ASA SMTP检查绕过漏洞
CVE-2010-4676Cisco ASA资源管理错误漏洞
CVE-2010-4679Cisco ASA在线证书状态协议连接拒绝服务漏洞
CVE-2010-4678Cisco ASA预设访问限制绕过漏洞
CVE-2010-4677Cisco ASA emWEB资源管理错误漏洞
CVE-2010-4680Cisco ASA WebVPN实现CIFS请求预设访问限制绕过漏洞
CVE-2010-4528Pidgin libpurple directconn.c文件输入验证漏洞
CVE-2010-4160Linux kernel PPPoL2TP和IPoL2TP实现拒绝服务和权限提升漏洞
CVE-2009-5037Cisco ASA资源管理错误漏洞
CVE-2010-4669Microsoft Windows多个产品RA拒绝服务漏洞
CVE-2010-4686Cisco IOS CallManager Express拒绝服务漏洞
CVE-2010-4685Cisco IOS XA1证书禁用绕过漏洞
CVE-2010-4684Cisco IOS XA5 TFTP复制拒绝服务漏洞
CVE-2010-4683Cisco IOS XA5内存泄露漏洞
CVE-2010-4644Apache Subversion rev_hunt.c文件多个内存泄露漏洞
CVE-2010-4539Apache Subversion拒绝服务漏洞
CVE-2010-4538Wireshark epan/dissectors/packet-enttec.c文件sect_enttec_dmx_da函数缓冲区溢出漏洞
CVE-2010-4499TIBCO Collaborative Information Manager / ActiveCatalog会话固定漏洞
CVE-2010-4498TIBCO Collaborative Information Manager / ActiveCatalog敏感信息泄露漏洞

显示前 20 条,共 56 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-3856

暂无评论


发表评论