CVE-2001-1559
OpenBSD 2.9 और 3.0 में uipc सिस्टम कॉल (uipc_syscalls.c) fdrelease फ़ंक्शन को rval kernel mode मानों के बजाय user mode return प्रदान करते हैं, जो स्थानीय उपयोगकर्ताओं को denial of service...
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenBSD 2.9 और 3.0 में uipc सिस्टम कॉल (uipc_syscalls.c) fdrelease फ़ंक्शन को rval kernel mode मानों के बजाय user mode return प्रदान करते हैं, जो स्थानीय उपयोगकर्ताओं को denial of service उत्पन्न करने और null dereference ट्रिगर करने की अनुमति देता है।
स्रोत
1Marco Peereboom · openbsd · 3 दिस॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।