CVE-2010-3081
Les fonctions compat_alloc_user_space des fichiers include/asm/compat.h dans le noyau Linux antérieur à 2.6.36-rc4-git2 sur les plateformes 64 bits...
- Publié
- 24 sept. 2010
- Mise à jour
- 7 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 16 sept. 2010
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 88,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les fonctions compat_alloc_user_space des fichiers include/asm/compat.h dans le noyau Linux antérieur à 2.6.36-rc4-git2 sur les plateformes 64 bits n'allouent pas correctement la mémoire d'espace utilisateur requise pour la couche de compatibilité 32 bits, ce qui permet à des utilisateurs locaux d'élever leurs privilèges en exploitant la capacité de la fonction compat_mc_getsockopt (c'est-à-dire la prise en charge de getsockopt MCAST_MSFILTER) à contrôler une certaine valeur de longueur, un problème lié à un « sous-dépassement de pointeur de pile », tel qu'exploité dans la nature en septembre 2010.
Sources
3- LinuxEelvationExploit
Linux Eelvation(持续更新)
- linux-kernel-exploitsExploit
linux-kernel-exploits Collection de vulnérabilités d'élévation de privilèges pour plateforme Linux
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.