CVE-2003-0985
लिनक्स कर्नेल 2.4.x (2.4.21 से पहले) और संभवतः 2.4.24 से पहले के अन्य संस्करणों में mremap सिस्टम कॉल (do_mremap) सीमा जाँच (bounds checks) ठीक से नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी वर्चुअल मेमोरी क्षेत्र...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 67.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 2.4.x (2.4.21 से पहले) और संभवतः 2.4.24 से पहले के अन्य संस्करणों में mremap सिस्टम कॉल (do_mremap) सीमा जाँच (bounds checks) ठीक से नहीं करता है, जिससे स्थानीय उपयोगकर्ता किसी वर्चुअल मेमोरी क्षेत्र (VMA) का पुनर्मैप (remap) कराकर शून्य लंबाई वाला VMA बनाने के द्वारा सेवा से वंचित (denial of service) कर सकते हैं और संभवतः विशेषाधिकार प्राप्त कर सकते हैं। यह CAN-2004-0077 से भिन्न भेद्यता है।
स्रोत
3Christophe Devine · linux · 6 जन॰ 2004
Christophe Devine · linux · 7 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।