CVE-2005-1589
La función pkt_ioctl en el manejador de ioctl del dispositivo de bloque pktcdvd (pktcdvd.c) en el kernel de Linux 2.6.12-rc4 y anteriores llama a la función...
- Publicado
- 17 may 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 17 may 2005
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 65,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La función pkt_ioctl en el manejador de ioctl del dispositivo de bloque pktcdvd (pktcdvd.c) en el kernel de Linux 2.6.12-rc4 y anteriores llama a la función incorrecta antes de pasar un ioctl al dispositivo de bloque, lo que cruza los límites de seguridad al hacer accesible el espacio de direcciones del kernel desde el espacio de usuario y permite a los usuarios locales provocar una denegación de servicio y posiblemente ejecutar código arbitrario, una vulnerabilidad similar a CVE-2005-1264.
Fuentes
1alert7 · linux · 17 may 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.