CVE-2012-3485
38Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 3.8%
da publicação à arma0 dias
Publicada no NVD26 de ago.
1ª PoC11 de ago.
metasploit11 de ago.
probabilidade de exploração
3.8%top 11% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Tunnelblick 3.3beta20 and earlier relies on argv[0] to determine the name of an appropriate (1) kernel module pathname or (2) executable file pathname, which allows local users to gain privileges via an execl system call.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencewww.exploit-db.com/exploits/24578não verificadoexploitdbwww.exploit-db.com/exploits/20443não verificadoexploitdbwww.exploit-db.com/exploits/24578não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://archives.neohapsis.com/archives/fulldisclosure/2012-08/0122.htmlhttp://code.google.com/p/tunnelblick/issues/detail?id=212http://git.zx2c4.com/Pwnnel-Blicker/tree/pwnnel-blicker-for-kids.shhttp://www.exploit-db.com/exploits/24578http://www.openwall.com/lists/oss-security/2012/08/14/1