CVE-2008-3531
FreeBSD 7.0 और 7.1 के कर्नेल में sys/kern/vfs_mount.c में स्टैक-आधारित बफर ओवरफ्लो, जब vfs.usermount सक्षम होता है, स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड (1) mount या (2) nmount सिस्टम कॉल के माध्यम से...
- प्रकाशित
- 5 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 61.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 7.0 और 7.1 के कर्नेल में sys/kern/vfs_mount.c में स्टैक-आधारित बफर ओवरफ्लो, जब vfs.usermount सक्षम होता है, स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड (1) mount या (2) nmount सिस्टम कॉल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जो "certain error conditions" में "user defined data" की प्रतिलिपि से संबंधित है।
स्रोत
1Patroklos Argyroudis · freebsd · 9 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।