CVE-2009-2767
Linux कर्नेल के 2.6.31-rc6 से पहले के संस्करणों में kernel/posix-timers.c में मौजूद init_posix_timers फ़ंक्शन स्थानीय उपयोगकर्ताओं को CLOCK_MONOTONIC_RAW clock_nanosleep कॉल के ज़रिए NULL पॉइंटर...
- प्रकाशित
- 14 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 52.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल के 2.6.31-rc6 से पहले के संस्करणों में kernel/posix-timers.c में मौजूद init_posix_timers फ़ंक्शन स्थानीय उपयोगकर्ताओं को CLOCK_MONOTONIC_RAW clock_nanosleep कॉल के ज़रिए NULL पॉइंटर डीरेफ़रेंस ट्रिगर करके denial of service (OOPS) उत्पन्न करने या संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Hiroshi Shimamoto · linux · 6 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।