CVE-2010-4073
Das IPC-Subsystem im Linux-Kernel vor 2.6.37-rc1 initialisiert bestimmte Strukturen nicht, was es lokalen Benutzern ermöglicht, potenziell sensible...
- Veröffentlicht
- 29.11.2010
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.09.2011
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 72,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das IPC-Subsystem im Linux-Kernel vor 2.6.37-rc1 initialisiert bestimmte Strukturen nicht, was es lokalen Benutzern ermöglicht, potenziell sensible Informationen aus dem Kernel-Stack-Speicher zu erlangen, über Vektoren im Zusammenhang mit den Funktionen (1) compat_sys_semctl, (2) compat_sys_msgctl und (3) compat_sys_shmctl in ipc/compat.c; sowie den Funktionen (4) compat_sys_mq_open und (5) compat_sys_mq_getsetattr in ipc/compat_mq.c.
Quellen
3- LinuxEelvationExploit
Linux Eelvation(持续更新)
- linux-kernel-exploitsExploit
linux-kernel-exploits Sammlung von Privilege-Escalation-Schwachstellen für Linux
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.