CVE-2010-3301
x86_64 प्लेटफ़ॉर्म पर 2.6.36-rc4-git2 से पहले के Linux कर्नेल में arch/x86/ia32/ia32entry.S में स्थित IA32 सिस्टम कॉल अनुकरण कार्यक्षमता, ptrace के लिए 32-बिट प्रवेश पथ का उपयोग करने के बाद %eax...
- प्रकाशित
- 22 सित॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 16 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
x86_64 प्लेटफ़ॉर्म पर 2.6.36-rc4-git2 से पहले के Linux कर्नेल में arch/x86/ia32/ia32entry.S में स्थित IA32 सिस्टम कॉल अनुकरण कार्यक्षमता, ptrace के लिए 32-बिट प्रवेश पथ का उपयोग करने के बाद %eax रजिस्टर का ज़ीरो एक्सटेंड नहीं करती है, जिससे स्थानीय उपयोगकर्ता %rax रजिस्टर का उपयोग करके सिस्टम कॉल तालिका तक आउट-ऑफ-बाउंड पहुँच उत्पन्न करके विशेषाधिकार प्राप्त कर सकते हैं। नोट: यह भेद्यता CVE-2007-4573 प्रतिगमन के कारण मौजूद है।
स्रोत
3- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
- linux-kernel-exploitsएक्सप्लॉइट
linux-kernel-exploits Linux प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि भेद्यताओं का संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।