CVE-2010-3437
Error de presencia de signo en entero en la función pkt_find_dev_from_minor de drivers/block/pktcdvd.c del kernl de Linux en versiones anteriores a la...
- Publicado
- 4 oct 2010
- Actualizado
- 7 ago 2024
- Asignación de CNA
- redhat
- Evidencia observada
- 29 sept 2010
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:CBajo · próximos 30 días
- Percentil
- 83,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Error de presencia de signo en entero en la función pkt_find_dev_from_minor de drivers/block/pktcdvd.c del kernl de Linux en versiones anteriores a la 2.6.36-rc6 permite a usuarios locales obtener información confidencial de la memoria del kernel o provocar una denegación de servicio (resolución de referencia a puntero inválido y caída de la aplicación) a través de un valor de índice modificado en una llamada ioctl PKT_CTRL_CMD_STATUS.
Fuentes
3- LinuxEelvationExploit
Escalada de privilegios en Linux (actualización continua)
- linux-kernel-exploitsExploit
linux-kernel-exploits Colección de vulnerabilidades de escalada de privilegios en Linux
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.