CVE-2010-2943
2.6.35 से पहले के लिनक्स कर्नेल में xfs कार्यान्वयन, inode बफ़र्स को पढ़ने से पहले inode आवंटन btrees की खोज नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता एक स्टेल NFS फ़ाइलहैंडल तक पहुँच कर अनलिंक की गई फ़ाइलों को पढ़...
- प्रकाशित
- 30 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 29 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2.6.35 से पहले के लिनक्स कर्नेल में xfs कार्यान्वयन, inode बफ़र्स को पढ़ने से पहले inode आवंटन btrees की खोज नहीं करता है, जिससे दूरस्थ प्रमाणित उपयोगकर्ता एक स्टेल NFS फ़ाइलहैंडल तक पहुँच कर अनलिंक की गई फ़ाइलों को पढ़ सकते हैं, या उन डिस्क ब्लॉक्स को पढ़ या अधिलेखित कर सकते हैं जो वर्तमान में एक सक्रिय फ़ाइल को सौंपे गए हैं लेकिन पहले एक अनलिंक की गई फ़ाइल को सौंपे गए थे।
स्रोत
1Red Hat · linux · 29 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।