
CVE-2002-1155 – kon2 - Local Buffer Overflow
https://notcve.org/view.php?id=CVE-2002-1155
05 Jun 2003 — Buffer overflow in KON kon2 0.3.9b and earlier allows local users to execute arbitrary code via a long -Coding command line argument. Desbordamiento de búfer en KON kon2 0.3.9b y anteriores permite que usuarios locales ejecuten código arbitrario mediante un argumento largo -Coding de la línea de comandos. • https://www.exploit-db.com/exploits/22719 •

CVE-2003-0247
https://notcve.org/view.php?id=CVE-2003-0247
05 Jun 2003 — Unknown vulnerability in the TTY layer of the Linux kernel 2.4 allows attackers to cause a denial of service ("kernel oops"). Vulnerabilidad desconocida en la capa TTY del kernel de Linux 2.4 permite que atacantes causen una denegación de servicio ("kernel oops"). • http://www.debian.org/security/2003/dsa-311 •

CVE-2003-0248
https://notcve.org/view.php?id=CVE-2003-0248
05 Jun 2003 — The mxcsr code in Linux kernel 2.4 allows attackers to modify CPU state registers via a malformed address. El código mxcsr en el kernel de Linux 2.4 permite que atacantes modifiquen el estado de los registros de la CPU mediante una dirección mal construida. • http://www.debian.org/security/2003/dsa-311 •

CVE-2003-0354
https://notcve.org/view.php?id=CVE-2003-0354
05 Jun 2003 — Unknown vulnerability in GNU Ghostscript before 7.07 allows attackers to execute arbitrary commands, even when -dSAFER is enabled, via a PostScript file that causes the commands to be executed from a malicious print job. Vulnerabilidad desconocida en GNU Ghostscript anterior a la 7.07 permite que atacantes remotos ejecuten comandos arbitrarios, incluso cuando -dSAFER está habilitado, mediante un fichero PostScript dañino. • http://marc.info/?l=bugtraq&m=105465818929172&w=2 •

CVE-2003-0364
https://notcve.org/view.php?id=CVE-2003-0364
05 Jun 2003 — The TCP/IP fragment reassembly handling in the Linux kernel 2.4 allows remote attackers to cause a denial of service (CPU consumption) via certain packets that cause a large number of hash table collisions. El manejo de reensamblaje de fragmentos TCP/IP en el Linux kernel 2.4 permite que atacantes remotos provoquen una denegación de servicio (agotamiento de CPU) mediante ciertos paquetes que causan un elevado número de colisiones en la tabla hash. • http://www.debian.org/security/2003/dsa-311 •

CVE-2003-0188
https://notcve.org/view.php?id=CVE-2003-0188
17 May 2003 — lv reads a .lv file from the current working directory, which allows local users to execute arbitrary commands as other lv users by placing malicious .lv files into other directories. lv lee un fichero .lv desde el directorio de trabajo actual, lo que permitiría que usuarios locales ejecuten comandos arbitrarios como otros usuarios lv (colocando ficheros .lv dentro de otros directorios). • http://www.debian.org/security/2003/dsa-304 •

CVE-2003-0194
https://notcve.org/view.php?id=CVE-2003-0194
17 May 2003 — tcpdump does not properly drop privileges to the pcap user when starting up. Cuando se arranca tcpdump, éste no rebaja privilegios adecuadamente al usuario pcap • http://www.redhat.com/support/errata/RHSA-2003-151.html •

CVE-2002-1509
https://notcve.org/view.php?id=CVE-2002-1509
03 Mar 2003 — A patch for shadow-utils 20000902 causes the useradd command to create a mail spool files with read/write privileges of the new user's group (mode 660), which allows other users in the same group to read or modify the new user's incoming email. • http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=75418 •

CVE-2002-1160
https://notcve.org/view.php?id=CVE-2002-1160
19 Feb 2003 — The default configuration of the pam_xauth module forwards MIT-Magic-Cookies to new X sessions, which could allow local users to gain root privileges by stealing the cookies from a temporary .xauth file, which is created with the original user's credentials after root uses su. La configuración por defecto de pam_xauth en Red Hat Linux 7.1 a 8.0 envia MIT-Magic-Cookies a sesiones X nuevas, lo que podría permitir a usuarios locales ganar privilegios de root robando las cookies de un fichero .xauth temporal, q... • http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000693 •

CVE-2003-0019 – UML_NET - Integer Mismanagement Code Execution
https://notcve.org/view.php?id=CVE-2003-0019
19 Feb 2003 — uml_net in the kernel-utils package for Red Hat Linux 8.0 has incorrect setuid root privileges, which allows local users to modify network interfaces, e.g. by modifying ARP entries or placing interfaces into promiscuous mode. uml_net en el paquete kernel-utils de Red Hat Linux 8.0 tiene privilegios setuid de root incorrectos, lo que permite a usuarios locales modificar interfaces de red, por ejemplo modificando las entradas ARP o poniendo los interfaces en modo promíscuo. • https://www.exploit-db.com/exploits/22640 •