CVE-2012-0217
وظيفة استدعاء النظام الخاصة بالنواة (kernel system-call) في معمارية x86-64 في Xen 4.1.2 والإصدارات الأقدم، كما هي مستخدمة في Citrix XenServer 6.0.2...
- تم النشر
- 12/06/2012
- محدث
- 06/08/2024
- تخصيص CNA
- debian
- الأدلة المرصودة
- 27/08/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وظيفة استدعاء النظام الخاصة بالنواة (kernel system-call) في معمارية x86-64 في Xen 4.1.2 والإصدارات الأقدم، كما هي مستخدمة في Citrix XenServer 6.0.2 والإصدارات الأقدم ومنتجات أخرى؛ وفي Oracle Solaris 11 والإصدارات الأقدم؛ وفي illumos قبل r13724؛ وفي Joyent SmartOS قبل 20120614T184600Z؛ وفي FreeBSD قبل 9.0-RELEASE-p3؛ وفي NetBSD 6.0 Beta والإصدارات الأقدم؛ وفي Microsoft Windows Server 2008 R2 وR2 SP1 وWindows 7 Gold وSP1؛ وربما أنظمة تشغيل أخرى، عند تشغيلها على معالج Intel، تستخدم مسار sysret بشكل غير صحيح في الحالات التي لا يكون فيها عنوان معيّن عنوانًا قانونيًا (canonical address)، مما يسمح للمستخدمين المحليين بالحصول على امتيازات عبر تطبيق مُصمَّم بعناية. ملاحظة: نظرًا لأن هذه المشكلة ناتجة عن استخدام غير صحيح لمواصفات Intel، كان ينبغي تقسيمها إلى معرّفات منفصلة؛ ومع ذلك، كانت هناك بعض القيمة في الحفاظ على التعيين الأصلي لجهود الإفصاح المنسق متعدد قواعد الأكواد إلى معرّف واحد.
المصادر
3Shahriyar Jalayeri · windows_x86-64 · 27/08/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.