CVE-2009-0343
Niels Provos Systrace 1.6f والإصدارات الأقدم على منصة Linux x86_64 تسمح للمستخدمين المحليين بتجاوز قيود الوصول المقصودة عن طريق إجراء استدعاء نظام (syscall)...
- تم النشر
- 29/01/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/01/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 55.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Niels Provos Systrace 1.6f والإصدارات الأقدم على منصة Linux x86_64 تسمح للمستخدمين المحليين بتجاوز قيود الوصول المقصودة عن طريق إجراء استدعاء نظام (syscall) 32-بت برقم استدعاء نظام يقابل استدعاء نظام 64-بت متوافقًا مع السياسة، وهو ما يرتبط بحالات سباق (race conditions) تحدث عند مراقبة عمليات 64-بت.
المصادر
1Chris Evans · linux_x86-64 · 23/01/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.