CVE-2012-3485
38Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 3.8%
de la publicación al arma0 días
Publicada en NVD26 ago
1ª PoC11 ago
metasploit11 ago
probabilidad de explotación
3.8%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Tunnelblick 3.3beta20 and earlier relies on argv[0] to determine the name of an appropriate (1) kernel module pathname or (2) executable file pathname, which allows local users to gain privileges via an execl system call.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
cve_referencewww.exploit-db.com/exploits/24578no verificadoexploitdbwww.exploit-db.com/exploits/20443no verificadoexploitdbwww.exploit-db.com/exploits/24578no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://archives.neohapsis.com/archives/fulldisclosure/2012-08/0122.htmlhttp://code.google.com/p/tunnelblick/issues/detail?id=212http://git.zx2c4.com/Pwnnel-Blicker/tree/pwnnel-blicker-for-kids.shhttp://www.exploit-db.com/exploits/24578http://www.openwall.com/lists/oss-security/2012/08/14/1