Vulnerability Details CVE-2000-0844
Some functions that implement the locale subsystem on Unix do not properly cleanse user-injected format strings, which allows local attackers to execute arbitrary commands via functions such as gettext and catopen.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.009
EPSS Ranking 74.4%
CVSS Severity
CVSS v2 Score 10.0
Products affected by CVE-2000-0844
-
cpe:2.3:a:caldera:openlinux_ebuilder:3.0
-
cpe:2.3:a:immunix:immunix:6.2
-
cpe:2.3:o:caldera:openlinux:*
-
cpe:2.3:o:caldera:openlinux_eserver:2.3
-
cpe:2.3:o:conectiva:linux:4.0
-
cpe:2.3:o:conectiva:linux:4.0es
-
cpe:2.3:o:conectiva:linux:4.1
-
cpe:2.3:o:conectiva:linux:4.2
-
cpe:2.3:o:conectiva:linux:5.0
-
cpe:2.3:o:conectiva:linux:5.1
-
cpe:2.3:o:debian:debian_linux:2.0
-
cpe:2.3:o:debian:debian_linux:2.1
-
cpe:2.3:o:debian:debian_linux:2.2
-
cpe:2.3:o:debian:debian_linux:2.3
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:o:mandrakesoft:mandrake_linux:7.0
-
cpe:2.3:o:mandrakesoft:mandrake_linux:7.1
-
cpe:2.3:o:redhat:linux:5.0
-
cpe:2.3:o:redhat:linux:5.1
-
cpe:2.3:o:redhat:linux:5.2
-
cpe:2.3:o:redhat:linux:6.0
-
cpe:2.3:o:redhat:linux:6.1
-
cpe:2.3:o:redhat:linux:6.2
-
-
-
-
-
-
cpe:2.3:o:sgi:irix:6.5.2m
-
-
cpe:2.3:o:sgi:irix:6.5.3f
-
cpe:2.3:o:sgi:irix:6.5.3m
-
-
-
-
-
cpe:2.3:o:slackware:slackware_linux:7.0
-
cpe:2.3:o:slackware:slackware_linux:7.1
-
cpe:2.3:o:sun:solaris:2.6
-
-
-
-
-
-
-
cpe:2.3:o:sun:sunos:5.5.1
-
-
-
cpe:2.3:o:suse:suse_linux:6.1
-
cpe:2.3:o:suse:suse_linux:6.2
-
cpe:2.3:o:suse:suse_linux:6.3
-
cpe:2.3:o:suse:suse_linux:6.4
-
cpe:2.3:o:suse:suse_linux:7.0
-
cpe:2.3:o:trustix:secure_linux:1.0
-
cpe:2.3:o:trustix:secure_linux:1.1
-
cpe:2.3:o:turbolinux:turbolinux:6.0
-
cpe:2.3:o:turbolinux:turbolinux:6.0.1
-
cpe:2.3:o:turbolinux:turbolinux:6.0.2
-
cpe:2.3:o:turbolinux:turbolinux:6.0.3
-
cpe:2.3:o:turbolinux:turbolinux:6.0.4