CVE-2001-0891
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/01/2002
Última modificación:
03/04/2025
Descripción
Vulnerabilidad en el formateado de cadenas en el demonio NQS (nqsdaemon) en NQE 3.3.0.16 para CRAY UNICOS permite que un usuario local obtenga privilegios de root usando qsub para enviar un proceso job cuyo nombre contiene caracteres de formatado.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sgi:nqsdaemon:3.3.0.16:*:*:*:*:*:*:* | ||
cpe:2.3:o:cray:unicos:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- ftp://patches.sgi.com/support/free/security/advisories/20020101-01-I
- http://marc.info/?l=bugtraq&m=100695627423924&w=2
- http://www.osvdb.org/3275
- http://www.securityfocus.com/bid/3590
- https://exchange.xforce.ibmcloud.com/vulnerabilities/7618
- ftp://patches.sgi.com/support/free/security/advisories/20020101-01-I
- http://marc.info/?l=bugtraq&m=100695627423924&w=2
- http://www.osvdb.org/3275
- http://www.securityfocus.com/bid/3590
- https://exchange.xforce.ibmcloud.com/vulnerabilities/7618