CVE-2002-1380
Linux kernel 2.2.x स्थानीय उपयोगकर्ताओं को /proc/pid/mem इंटरफ़ेस के माध्यम से PROT_READ पैरामीटर के साथ mmap() फ़ंक्शन का उपयोग करके गैर-पठनीय मेमोरी पेजों तक पहुँचकर सेवा से वंचित करने (क्रैश) की अनुमति देता है।
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 दिस॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 56.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel 2.2.x स्थानीय उपयोगकर्ताओं को /proc/pid/mem इंटरफ़ेस के माध्यम से PROT_READ पैरामीटर के साथ mmap() फ़ंक्शन का उपयोग करके गैर-पठनीय मेमोरी पेजों तक पहुँचकर सेवा से वंचित करने (क्रैश) की अनुमति देता है।
स्रोत
1Michal Zalewski · linux · 17 दिस॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।