CVE-2009-1897
Linux कर्नेल 2.6.30 और 2.6.30.1 के tun सबसिस्टम में drivers/net/tun.c का tun_chr_poll फ़ंक्शन, जब -fno-delete-null-pointer-checks gcc विकल्प छोड़ दिया जाता है, तो स्थानीय उपयोगकर्ताओं को NULL...
- प्रकाशित
- 20 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 73.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.30 और 2.6.30.1 के tun सबसिस्टम में drivers/net/tun.c का tun_chr_poll फ़ंक्शन, जब -fno-delete-null-pointer-checks gcc विकल्प छोड़ दिया जाता है, तो स्थानीय उपयोगकर्ताओं को NULL पॉइंटर डीरेफरेंस और /dev/net/tun की mmap से जुड़े वेक्टरों के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जो CVE-2009-1894 से भिन्न एक भेद्यता है।
स्रोत
2spender · linux · 17 जुल॰ 2009
Christian Borntraeger · linux · 17 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।