CVE-2010-2020
sys/nfsclient/nfs_vfsops.c में NFS क्लाइंट, जो FreeBSD 7.2 से 8.1-PRERELEASE तक के कर्नेल में है, जब vfs.usermount सक्षम (enabled) होता है, तो किसी निश्चित fhsize पैरामीटर की लंबाई को सत्यापित...
- प्रकाशित
- 28 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 23 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 56.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sys/nfsclient/nfs_vfsops.c में NFS क्लाइंट, जो FreeBSD 7.2 से 8.1-PRERELEASE तक के कर्नेल में है, जब vfs.usermount सक्षम (enabled) होता है, तो किसी निश्चित fhsize पैरामीटर की लंबाई को सत्यापित (validate) नहीं करता है, जिससे स्थानीय उपयोगकर्ता एक क्राफ्टेड mount अनुरोध के माध्यम से विशेषाधिकार (privileges) प्राप्त कर सकते हैं।
स्रोत
2Patroklos Argyroudis · freebsd · 23 जून 2010
- FreeBSD - 'mountnfs()' Denial of Serviceएक्सप्लॉइट
Patroklos Argyroudis · freebsd · 23 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।