CVE-2009-0343
Niels Provos Systrace 1.6f और उससे पहले के संस्करण, x86_64 Linux प्लेटफ़ॉर्म पर, स्थानीय उपयोगकर्ताओं को एक 32-bit syscall बनाकर इच्छित पहुँच प्रतिबंधों को बायपास करने की अनुमति देते हैं, जिसमें syscall संख्या...
- प्रकाशित
- 29 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Niels Provos Systrace 1.6f और उससे पहले के संस्करण, x86_64 Linux प्लेटफ़ॉर्म पर, स्थानीय उपयोगकर्ताओं को एक 32-bit syscall बनाकर इच्छित पहुँच प्रतिबंधों को बायपास करने की अनुमति देते हैं, जिसमें syscall संख्या किसी policy-अनुरूप 64-bit syscall के अनुरूप होती है; यह उन race conditions से संबंधित है जो 64-bit प्रक्रियाओं की निगरानी के दौरान उत्पन्न होती हैं।
स्रोत
1Chris Evans · linux_x86-64 · 23 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।