CVE-2007-1734
Linux कर्नेल 2.6.20 और उसके बाद के संस्करणों में net/dccp/proto.c में do_dccp_getsockopt फ़ंक्शन में DCCP समर्थन optlen मान की ऊपरी सीमाओं को सत्यापित नहीं करता है, जो कुछ आर्किटेक्चर पर चलने वाले स्थानीय...
- प्रकाशित
- 28 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 52.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.20 और उसके बाद के संस्करणों में net/dccp/proto.c में do_dccp_getsockopt फ़ंक्शन में DCCP समर्थन optlen मान की ऊपरी सीमाओं को सत्यापित नहीं करता है, जो कुछ आर्किटेक्चर पर चलने वाले स्थानीय उपयोगकर्ताओं को कर्नेल मेमोरी पढ़ने या सेवा से वंचित (oops) करने की अनुमति देता है; यह CVE-2007-1730 से संबंधित एक मुद्दा है।
स्रोत
2Robert Swiecki · linux · 27 मार्च 2007
Robert Swiecki · linux · 28 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।