CVE-2010-2693
FreeBSD 7.1 से 8.1-PRERELEASE तक, डुप्लिकेट mbuf बफ़र संदर्भ बनाते समय read-only फ़्लैग की कॉपी नहीं करता, जिससे स्थानीय उपयोगकर्ता सेवा अस्वीकृति (सिस्टम फ़ाइल भ्रष्टाचार) उत्पन्न कर सकते हैं और sendfile सिस्टम कॉल के...
- प्रकाशित
- 13 जुल॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 19 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 51.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 7.1 से 8.1-PRERELEASE तक, डुप्लिकेट mbuf बफ़र संदर्भ बनाते समय read-only फ़्लैग की कॉपी नहीं करता, जिससे स्थानीय उपयोगकर्ता सेवा अस्वीकृति (सिस्टम फ़ाइल भ्रष्टाचार) उत्पन्न कर सकते हैं और sendfile सिस्टम कॉल के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1kingcope · freebsd · 19 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।