CVE-2007-1730
Linux कर्नेल 2.6.20 और उसके बाद के संस्करणों में net/dccp/proto.c में do_dccp_getsockopt फ़ंक्शन में DCCP समर्थन में Integer signedness error स्थानीय उपयोगकर्ताओं को नकारात्मक optlen मान के माध्यम से...
- प्रकाशित
- 28 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 53.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.20 और उसके बाद के संस्करणों में net/dccp/proto.c में do_dccp_getsockopt फ़ंक्शन में DCCP समर्थन में Integer signedness error स्थानीय उपयोगकर्ताओं को नकारात्मक optlen मान के माध्यम से कर्नेल मेमोरी पढ़ने या सेवा अस्वीकार (oops) उत्पन्न करने की अनुमति देती है।
स्रोत
2Robert Swiecki · linux · 27 मार्च 2007
Robert Swiecki · linux · 28 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।