CVE-2013-2171
La fonction vm_map_lookup dans sys/vm/vm_map.c dans l'implémentation mmap du noyau de FreeBSD 9.0 à 9.1-RELEASE-p4 ne détermine pas correctement si une...
- Publié
- 2 juil. 2013
- Mise à jour
- 6 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 21 juin 2013
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CFaible · 30 prochains jours
- Percentile
- 93,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La fonction vm_map_lookup dans sys/vm/vm_map.c dans l'implémentation mmap du noyau de FreeBSD 9.0 à 9.1-RELEASE-p4 ne détermine pas correctement si une tâche doit avoir un accès en écriture à un emplacement mémoire, ce qui permet à des utilisateurs locaux de contourner les permissions d'écriture du système de fichiers et d'obtenir par conséquent des privilèges via une application spécialement conçue qui exploite les permissions de lecture et effectue des appels système mmap et ptrace.
Sources
3CVE-2013-2171
Hunger · freebsd · 21 juin 2013
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.