CVE-2007-4573
Linux कर्नेल 2.4.x और 2.6.22.7 से पहले के 2.6.x में, x86_64 आर्किटेक्चर पर चलने पर, IA32 सिस्टम कॉल एमुलेशन कार्यक्षमता ptrace के लिए 32-बिट एंट्री पथ के उपयोग के बाद eax रजिस्टर का zero extend नहीं...
- प्रकाशित
- 24 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 21 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.4.x और 2.6.22.7 से पहले के 2.6.x में, x86_64 आर्किटेक्चर पर चलने पर, IA32 सिस्टम कॉल एमुलेशन कार्यक्षमता ptrace के लिए 32-बिट एंट्री पथ के उपयोग के बाद eax रजिस्टर का zero extend नहीं करती है, जिससे स्थानीय उपयोगकर्ता %RAX रजिस्टर का उपयोग करके सिस्टम कॉल टेबल तक आउट-ऑफ-बाउंड एक्सेस ट्रिगर करके विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
2Robert Swiecki · linux_x86-64 · 27 सित॰ 2007
Wojciech Purczynski · linux · 21 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।