CVE-2006-3824
systeminfo.c for Sun Solaris स्थानीय उपयोगकर्ताओं को sysinfo सिस्टम कॉल में 0 वेरिएबल count तर्क के माध्यम से कर्नेल मेमोरी पढ़ने की अनुमति देता है, जिससे copyout फ़ंक्शन द्वारा -1 तर्क उपयोग में लाया जाता है। NOTE:...
- प्रकाशित
- 25 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
systeminfo.c for Sun Solaris स्थानीय उपयोगकर्ताओं को sysinfo सिस्टम कॉल में 0 वेरिएबल count तर्क के माध्यम से कर्नेल मेमोरी पढ़ने की अनुमति देता है, जिससे copyout फ़ंक्शन द्वारा -1 तर्क उपयोग में लाया जाता है। NOTE: इस समस्या को integer overflow के रूप में संदर्भित किया गया है, लेकिन यह संभवतः signedness error या integer underflow जैसी अधिक है।
स्रोत
3- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
prdelka · solaris · 24 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।