CVE-2007-0267
ufs_lookup फ़ंक्शन, Mac OS X 10.4.8 और FreeBSD 6.1 कर्नेल में, स्थानीय उपयोगकर्ताओं को सेवा से वंचित (kernel panic) करने तथा अन्य फ़ाइलसिस्टम को संभावित रूप से भ्रष्ट करने की अनुमति देता है, जो एक दूषित डायरेक्ट्री...
- प्रकाशित
- 17 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`ufs_lookup` फ़ंक्शन, Mac OS X 10.4.8 और FreeBSD 6.1 कर्नेल में, स्थानीय उपयोगकर्ताओं को सेवा से वंचित (kernel panic) करने तथा अन्य फ़ाइलसिस्टम को संभावित रूप से भ्रष्ट करने की अनुमति देता है, जो एक दूषित डायरेक्ट्री एंट्री (struct direct) वाली निर्मित UNIX File System (UFS) DMG इमेज को माउंट करके होता है, जो ufs_dirbad फ़ंक्शन से संबंधित है। NOTE: एक तृतीय पक्ष बताता है कि FreeBSD समस्या privilege सीमाओं को पार नहीं करती है।
स्रोत
1LMH · osx · 13 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।