CVE-2009-3043
drivers/char/tty_ldisc.c में स्थित tty_ldisc_hangup फ़ंक्शन, Linux kernel 2.6.31-rc8 से पहले के 2.6.31-rc संस्करणों में, स्थानीय उपयोगकर्ताओं को कुछ विशेष pseudo-terminal I/O गतिविधि के माध्यम से...
- प्रकाशित
- 2 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`drivers/char/tty_ldisc.c` में स्थित `tty_ldisc_hangup` फ़ंक्शन, Linux kernel 2.6.31-rc8 से पहले के 2.6.31-rc संस्करणों में, स्थानीय उपयोगकर्ताओं को कुछ विशेष pseudo-terminal I/O गतिविधि के माध्यम से denial of service (सिस्टम क्रैश, जो कभी-कभी NULL pointer dereference से पहले आता है) उत्पन्न करने या संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि KernelTtyTest.c द्वारा प्रदर्शित किया गया है।
स्रोत
1- Linux Kernel 2.6.x - 'drivers/char/tty_ldisc.c' Null Pointer Dereference Denial of Serviceएक्सप्लॉइट
Eric W. Biederman · linux · 19 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।