CVE-2007-0001
Red Hat Enterprise Linux (RHEL) 4 कर्नेल 2.6.9 में ऑडिट सबसिस्टम (auditctl -w) की फ़ाइल वॉच कार्यान्वयन स्थानीय उपयोगकर्ताओं को किसी देखी जा रही फ़ाइल को बदलकर सेवा अस्वीकृति (kernel panic) उत्पन्न करने की...
- प्रकाशित
- 28 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 46.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Enterprise Linux (RHEL) 4 कर्नेल 2.6.9 में ऑडिट सबसिस्टम (auditctl -w) की फ़ाइल वॉच कार्यान्वयन स्थानीय उपयोगकर्ताओं को किसी देखी जा रही फ़ाइल को बदलकर सेवा अस्वीकृति (kernel panic) उत्पन्न करने की अनुमति देता है, क्योंकि इससे पुराने inode पर वॉच हटती नहीं है।
स्रोत
1Steve Grubb · linux · 27 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।