CVE-2010-0415
The do_pages_move फ़ंक्शन, Linux कर्नेल के 2.6.33-rc7 से पहले के संस्करणों में mm/migrate.c में, नोड मानों को मान्य (validate) नहीं करता है, जिससे स्थानीय उपयोगकर्ता कर्नेल के नोड सेट का हिस्सा नहीं होने वाले नोड को...
- प्रकाशित
- 17 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 77.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The do_pages_move फ़ंक्शन, Linux कर्नेल के 2.6.33-rc7 से पहले के संस्करणों में mm/migrate.c में, नोड मानों को मान्य (validate) नहीं करता है, जिससे स्थानीय उपयोगकर्ता कर्नेल के नोड सेट का हिस्सा नहीं होने वाले नोड को निर्दिष्ट करके मनमाने कर्नेल मेमोरी स्थानों को पढ़ सकते हैं, सेवा अस्वीकार (OOPS) उत्पन्न कर सकते हैं, और संभवतः अन्य अनिर्दिष्ट प्रभाव डाल सकते हैं।
स्रोत
2- linux-kernel-exploitsएक्सप्लॉइट
linux-kernel-exploits Linux प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि भेद्यताओं का संग्रह
spender · linux · 8 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।