CVE-2007-0257
Nicht näher bezeichnete Sicherheitslücke in der Funktion expand_stack in grsecurity PaX ermöglicht es lokalen Benutzern, über nicht näher bezeichnete...
- Veröffentlicht
- 16.01.2007
- Aktualisiert
- 17.01.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 18.12.2006
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 60,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Nicht näher bezeichnete Sicherheitslücke in der Funktion expand_stack in grsecurity PaX ermöglicht es lokalen Benutzern, über nicht näher bezeichnete Vektoren Privilegien zu erlangen. HINWEIS: Der grsecurity-Entwickler hat diese Behauptung bestritten und erklärt, dass „die Funktion, in der die Schwachstelle angeblich liegen soll, eine triviale Funktion ist, die leicht auf etwaige vermeintliche Schwachstellen überprüft werden kann und auch wurde.“ Der Entwickler verweist zudem auf eine frühere Offenlegung, die nicht bewiesen wurde. Stand 20070120 hat der ursprüngliche Forscher Demonstrationscode veröffentlicht.
Quellen
1anonymous · linux · 18.12.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.