CVE-2004-1333
Linux कर्नेल 2.4 और 2.6 (2.6.10 से पहले) में vc_resize फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) स्थानीय उपयोगकर्ताओं को छोटे नए स्क्रीन मान के माध्यम से सेवा से वंचित (कर्नेल क्रैश) करने की अनुमति देता है, जिससे...
- प्रकाशित
- 6 जन॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.4 और 2.6 (2.6.10 से पहले) में vc_resize फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) स्थानीय उपयोगकर्ताओं को छोटे नए स्क्रीन मान के माध्यम से सेवा से वंचित (कर्नेल क्रैश) करने की अनुमति देता है, जिससे बफर अतिप्रवाह उत्पन्न होता है।
स्रोत
1Georgi Guninski · linux · 16 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।