CVE-2009-4067
Linux कर्नेल 2.6.27 से पहले के संस्करणों के लिए Auerswald Linux USB ड्राइवर के auerswald_probe फ़ंक्शन में बफ़र ओवरफ़्लो, भौतिक रूप से निकटवर्ती हमलावरों को मनमाना कोड निष्पादित करने, विशेष रूप से तैयार किए गए...
- प्रकाशित
- 11 फ़र॰ 2020
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.27 से पहले के संस्करणों के लिए Auerswald Linux USB ड्राइवर के auerswald_probe फ़ंक्शन में बफ़र ओवरफ़्लो, भौतिक रूप से निकटवर्ती हमलावरों को मनमाना कोड निष्पादित करने, विशेष रूप से तैयार किए गए USB डिवाइस के माध्यम से सेवा से वंचित (denial of service) करने, या सिस्टम का पूर्ण नियंत्रण लेने की अनुमति देता है।
स्रोत
1R. Dominguez Veg · linux · 19 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।