CVE-2008-5689
Solaris 10 और OpenSolaris snv_01 से snv_76 तक IP टनल में tun, स्थानीय उपयोगकर्ताओं को विशेष रूप से तैयार SIOCGTUNPARAM IOCTL अनुरोध के माध्यम से सेवा से वंचित (panic) करने और संभवतः मनमाना कोड...
- प्रकाशित
- 19 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 67.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solaris 10 और OpenSolaris snv_01 से snv_76 तक IP टनल में tun, स्थानीय उपयोगकर्ताओं को विशेष रूप से तैयार SIOCGTUNPARAM IOCTL अनुरोध के माध्यम से सेवा से वंचित (panic) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो NULL पॉइंटर डीरेफ़रेंस को ट्रिगर करता है।
स्रोत
1peri.carding · solaris · 10 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।