CVE-2010-0307
Linux कर्नेल 2.6.32.8 से पहले, x86_64 प्लेटफ़ॉर्म पर fs/binfmt_elf.c में load_elf_binary फ़ंक्शन, यह सुनिश्चित नहीं करता है कि SET_PERSONALITY मैक्रो को कॉल करने से पहले ELF इंटरप्रेटर उपलब्ध है, जो...
- प्रकाशित
- 17 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 1 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.32.8 से पहले, x86_64 प्लेटफ़ॉर्म पर fs/binfmt_elf.c में load_elf_binary फ़ंक्शन, यह सुनिश्चित नहीं करता है कि SET_PERSONALITY मैक्रो को कॉल करने से पहले ELF इंटरप्रेटर उपलब्ध है, जो स्थानीय उपयोगकर्ताओं को एक 32-बिट एप्लिकेशन के माध्यम से सेवा से वंचित (सिस्टम क्रैश) करने की अनुमति देता है, जो 64-बिट एप्लिकेशन को निष्पादित करने का प्रयास करता है और फिर segmentation fault ट्रिगर करता है, जैसा कि amd64_killer द्वारा प्रदर्शित किया गया है, जो flush_old_exec फ़ंक्शन से संबंधित है।
स्रोत
1Mathias Krause · linux_x86-64 · 1 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।