GNU PSPP 82fb509fb2fedd33e7ac0c46ca99e108bb3bdffb utilities/pspp-convert.c parse_variables_option Local Privilege Escalation

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती GNU PSPP 82fb509fb2fedd33e7ac0c46ca99e108bb3bdffb मध्ये सापडली आहे. संबंधित आहे फंक्शन parse_variables_option फाइल utilities/pspp-convert.c च्या. सॉफ्टवेअरमध्ये केलेली प्रक्रिया Local Privilege Escalation ला कारणीभूत ठरते. CWE द्वारे समस्या जाहीर केल्यास CWE-590 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 09/06/2025 म्हणून 67072. savannah.gnu.org या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही त्रुटी CVE-2025-5899 म्हणून वर्गीकृत केली आहे. हल्ला स्थानिकरित्या करावा लागतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. शोषण डाउनलोड करण्यासाठी drive.google.com येथे उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

2 बदल · 57 डेटा पॉइंट्स

शेततयार केली
09/06/2025 09:24 AM
अद्ययावत 1/1
10/06/2025 01:08 AM
software_vendorGNUGNU
software_namePSPPPSPP
software_version82fb509fb2fedd33e7ac0c46ca99e108bb3bdffb82fb509fb2fedd33e7ac0c46ca99e108bb3bdffb
software_fileutilities/pspp-convert.cutilities/pspp-convert.c
software_functionparse_variables_optionparse_variables_option
vulnerability_cweCWE-590CWE-590
vulnerability_risk22
cvss3_vuldb_avLL
cvss3_vuldb_acLL
cvss3_vuldb_prLL
cvss3_vuldb_uiNN
cvss3_vuldb_sUU
cvss3_vuldb_cLL
cvss3_vuldb_iLL
cvss3_vuldb_aLL
cvss3_vuldb_ePP
cvss3_vuldb_rcRR
advisory_identifier6707267072
advisory_urlhttps://savannah.gnu.org/bugs/index.php?67072https://savannah.gnu.org/bugs/index.php?67072
exploit_availability11
exploit_publicity11
exploit_urlhttps://drive.google.com/file/d/1YPJLiBzOwVTcc2FzdawYxBJWGujwqy7o/view?usp=sharinghttps://drive.google.com/file/d/1YPJLiBzOwVTcc2FzdawYxBJWGujwqy7o/view?usp=sharing
source_cveCVE-2025-5899CVE-2025-5899
cna_responsibleVulDBVulDB
cvss2_vuldb_avLL
cvss2_vuldb_acLL
cvss2_vuldb_ciPP
cvss2_vuldb_iiPP
cvss2_vuldb_aiPP
cvss2_vuldb_ePOCPOC
cvss2_vuldb_rcURUR
cvss4_vuldb_avLL
cvss4_vuldb_acLL
cvss4_vuldb_prLL
cvss4_vuldb_uiNN
cvss4_vuldb_vcLL
cvss4_vuldb_viLL
cvss4_vuldb_vaLL
cvss4_vuldb_ePP
cvss2_vuldb_auSS
cvss2_vuldb_rlNDND
cvss3_vuldb_rlXX
cvss4_vuldb_atNN
cvss4_vuldb_scNN
cvss4_vuldb_siNN
cvss4_vuldb_saNN
cvss2_vuldb_basescore4.34.3
cvss2_vuldb_tempscore3.73.7
cvss3_vuldb_basescore5.35.3
cvss3_vuldb_tempscore4.84.8
cvss3_meta_basescore5.35.3
cvss3_meta_tempscore4.84.8
cvss4_vuldb_bscore4.84.8
cvss4_vuldb_btscore1.91.9
advisory_date1749420000 (09/06/2025)1749420000 (09/06/2025)
price_0day$0-$5k$0-$5k
euvd_idEUVD-2025-17586

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!