CVE-2006-5726
Solaris 10 में UFS फाइलसिस्टम में alloccgblk स्थानीय उपयोगकर्ताओं को दुर्भावनापूर्ण डेटा संरचनाओं वाले क्राफ्टेड UFS फाइलसिस्टम को माउंट करके सेवा अस्वीकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देता है।
- प्रकाशित
- 6 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solaris 10 में UFS फाइलसिस्टम में alloccgblk स्थानीय उपयोगकर्ताओं को दुर्भावनापूर्ण डेटा संरचनाओं वाले क्राफ्टेड UFS फाइलसिस्टम को माउंट करके सेवा अस्वीकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देता है।
स्रोत
1LMH · solaris · 4 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।