CVE-2005-1858
FUSE 2.x, 2.3.0 से पहले, जब फाइलसिस्टम किसी रीड अनुरोध पर कम बाइट काउंट लौटाता है, तो यह अधूरे पेजों से पहले उपयोग की गई मेमोरी को ठीक से साफ़ नहीं करता है, जिससे स्थानीय उपयोगकर्ता संवेदनशील जानकारी प्राप्त कर सकते हैं।
- प्रकाशित
- 6 जून 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 6 जून 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 53.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FUSE 2.x, 2.3.0 से पहले, जब फाइलसिस्टम किसी रीड अनुरोध पर कम बाइट काउंट लौटाता है, तो यह अधूरे पेजों से पहले उपयोग की गई मेमोरी को ठीक से साफ़ नहीं करता है, जिससे स्थानीय उपयोगकर्ता संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1Miklos Szeredi · linux · 6 जून 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।