CVE-2007-1388
Linux kernel के 2.6.20 से पहले, और संभवतः अन्य संस्करणों में, net/ipv6/ipv6_sockglue.c में do_ipv6_setsockopt फ़ंक्शन, स्थानीय उपयोगकर्ताओं को IPV6_RTHDR विकल्प नाम के साथ setsockopt को कॉल करके...
- प्रकाशित
- 10 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:S/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 44.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel के 2.6.20 से पहले, और संभवतः अन्य संस्करणों में, net/ipv6/ipv6_sockglue.c में do_ipv6_setsockopt फ़ंक्शन, स्थानीय उपयोगकर्ताओं को IPV6_RTHDR विकल्प नाम के साथ setsockopt को कॉल करके और संभवतः शून्य विकल्प लंबाई या अमान्य विकल्प मान के साथ सेवा से वंचित (oops) करने की अनुमति देता है, जो NULL pointer dereference को ट्रिगर करता है।
स्रोत
1Joey Mengele · linux · 26 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।