CVE-2006-4392
Mach कर्नेल, जिसका उपयोग (1) Mac OS X 10.4 से 10.4.7 तक और (2) OpenStep 4.2 से पहले सहित ऑपरेटिंग सिस्टमों में किया जाता है, स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है। यह एक पैरेंट प्रोसेस के...
- प्रकाशित
- 2 अक्टू॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 74.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mach कर्नेल, जिसका उपयोग (1) Mac OS X 10.4 से 10.4.7 तक और (2) OpenStep 4.2 से पहले सहित ऑपरेटिंग सिस्टमों में किया जाता है, स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने की अनुमति देता है। यह एक पैरेंट प्रोसेस के माध्यम से होता है जो setuid चाइल्ड में एक्सेप्शन को बलपूर्वक उत्पन्न करता है और Mach एक्सेप्शन पोर्ट्स का उपयोग करके चाइल्ड के थ्रेड कॉन्टेक्स्ट तथा टास्क एड्रेस स्पेस को इस प्रकार संशोधित करता है कि चाइल्ड पैरेंट-नियंत्रित फ़ंक्शन को कॉल कर लेता है।
स्रोत
2xmath · osx · 30 सित॰ 2006
Kevin Finisterre · osx · 30 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।