CVE-2010-1636
Linux कर्नेल 2.6.29 से 2.6.32, और संभवतः अन्य संस्करणों, में btrfs कार्यक्षमता के fs/btrfs/ioctl.c में btrfs_ioctl_clone फ़ंक्शन यह सुनिश्चित नहीं करता है कि एक क्लोन की गई फ़ाइल डिस्क्रिप्टर पढ़ने के लिए खोली गई...
- प्रकाशित
- 7 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 55.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.29 से 2.6.32, और संभवतः अन्य संस्करणों, में btrfs कार्यक्षमता के fs/btrfs/ioctl.c में btrfs_ioctl_clone फ़ंक्शन यह सुनिश्चित नहीं करता है कि एक क्लोन की गई फ़ाइल डिस्क्रिप्टर पढ़ने के लिए खोली गई है, जो स्थानीय उपयोगकर्ताओं को केवल-लेखन फ़ाइल डिस्क्रिप्टर से संवेदनशील जानकारी पढ़ने की अनुमति देता है।
स्रोत
1Dan Rosenberg · linux · 18 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।