CVE-2005-2709
Linux कर्नेल 2.6.14.1 से पहले के संस्करणों में sysctl कार्यक्षमता (sysctl.c) स्थानीय उपयोगकर्ताओं को /proc/sys/net/ipv4/conf/ में एक इंटरफ़ेस फ़ाइल खोलकर, इंटरफ़ेस के पंजीकरण रद्द होने तक प्रतीक्षा करके, तथा फिर...
- प्रकाशित
- 20 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 60.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.14.1 से पहले के संस्करणों में sysctl कार्यक्षमता (sysctl.c) स्थानीय उपयोगकर्ताओं को /proc/sys/net/ipv4/conf/ में एक इंटरफ़ेस फ़ाइल खोलकर, इंटरफ़ेस के पंजीकरण रद्द होने तक प्रतीक्षा करके, तथा फिर ctl_table के लिए उपयोग की गई मेमोरी में फ़ंक्शन पॉइंटर्स प्राप्त करके संशोधित करने की अनुमति देती है, जिससे सेवा से वंचित (kernel oops) की स्थिति उत्पन्न होती है और संभवतः कोड निष्पादित किया जा सकता है।
स्रोत
1Rémi Denis-Courmont · linux · 9 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।