CVE-2008-0009
fs/splice.c में Linux kernel 2.6.22 से 2.6.24 में vmsplice_to_user फ़ंक्शन dereference से पहले एक निश्चित userspace pointer का सत्यापन नहीं करता है, जिससे स्थानीय उपयोगकर्ता arbitrary...
- प्रकाशित
- 12 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fs/splice.c में Linux kernel 2.6.22 से 2.6.24 में vmsplice_to_user फ़ंक्शन dereference से पहले एक निश्चित userspace pointer का सत्यापन नहीं करता है, जिससे स्थानीय उपयोगकर्ता arbitrary kernel memory locations तक पहुँच सकते हैं।
स्रोत
2qaaz · linux · 9 फ़र॰ 2008
qaaz · linux · 9 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।