CVE-2010-3081
include/asm/compat.h फ़ाइलों में compat_alloc_user_space फ़ंक्शन, 64-बिट प्लेटफ़ॉर्म पर Linux कर्नेल 2.6.36-rc4-git2 से पहले के संस्करणों में, 32-बिट संगतता परत के लिए आवश्यक यूज़रस्पेस मेमोरी को सही ढंग से...
- प्रकाशित
- 24 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 16 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
include/asm/compat.h फ़ाइलों में compat_alloc_user_space फ़ंक्शन, 64-बिट प्लेटफ़ॉर्म पर Linux कर्नेल 2.6.36-rc4-git2 से पहले के संस्करणों में, 32-बिट संगतता परत के लिए आवश्यक यूज़रस्पेस मेमोरी को सही ढंग से आवंटित नहीं करते हैं, जिससे स्थानीय उपयोगकर्ता compat_mc_getsockopt फ़ंक्शन (जिसे MCAST_MSFILTER getsockopt समर्थन भी कहा जाता है) की एक निश्चित लंबाई मान को नियंत्रित करने की क्षमता का लाभ उठाकर विशेषाधिकार प्राप्त कर सकते हैं। यह "स्टैक पॉइंटर अंडरफ़्लो" (stack pointer underflow) समस्या से संबंधित है, जिसका सितंबर 2010 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
3- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
- linux-kernel-exploitsएक्सप्लॉइट
linux-kernel-exploits Linux प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि भेद्यताओं का संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।