CVE-2005-1589
Linux कर्नेल 2.6.12-rc4 और उससे पहले के संस्करणों में, pktcdvd ब्लॉक डिवाइस ioctl हैंडलर (pktcdvd.c) में pkt_ioctl फ़ंक्शन, ब्लॉक डिवाइस को ioctl पास करने से पहले गलत फ़ंक्शन को कॉल करता है, जो कर्नेल एड्रेस...
- प्रकाशित
- 17 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 65.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.12-rc4 और उससे पहले के संस्करणों में, pktcdvd ब्लॉक डिवाइस ioctl हैंडलर (pktcdvd.c) में pkt_ioctl फ़ंक्शन, ब्लॉक डिवाइस को ioctl पास करने से पहले गलत फ़ंक्शन को कॉल करता है, जो कर्नेल एड्रेस स्पेस को यूज़र स्पेस से सुलभ बनाकर सुरक्षा सीमाओं को पार करता है और स्थानीय उपयोगकर्ताओं को सेवा से वंचित (denial of service) करने तथा संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है; यह CVE-2005-1264 के समान एक भेद्यता है।
स्रोत
1alert7 · linux · 17 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।