CVE-2010-0453
Sun Solaris 10 और OpenSolaris snv_69 से snv_133 तक में intel/io/ucode_drv.c में स्थित ucode_ioctl फ़ंक्शन, x86 आर्किटेक्चर पर चलने पर, स्थानीय उपयोगकर्ताओं को UCODE_GET_VERSION IOCTL के...
- प्रकाशित
- 3 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 55.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun Solaris 10 और OpenSolaris snv_69 से snv_133 तक में intel/io/ucode_drv.c में स्थित ucode_ioctl फ़ंक्शन, x86 आर्किटेक्चर पर चलने पर, स्थानीय उपयोगकर्ताओं को UCODE_GET_VERSION IOCTL के लिए 0 आकार मान वाले अनुरोध के द्वारा सेवा अस्वीकृति (panic) उत्पन्न करने की अनुमति देता है, जो ucode_get_rev फ़ंक्शन में NULL पॉइंटर डीरेफ़रेंस को सक्रिय करता है, जो माइक्रोकोड संशोधन की प्राप्ति से संबंधित है।
स्रोत
1Patroklos Argyroudis · solaris · 7 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।