CVE-2010-3437
2.6.36-rc6 से पहले Linux कर्नेल में drivers/block/pktcdvd.c के pkt_find_dev_from_minor फ़ंक्शन में पूर्णांक signedness त्रुटि स्थानीय उपयोगकर्ताओं को PKT_CTRL_CMD_STATUS ioctl कॉल में गढ़े गए...
- प्रकाशित
- 4 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 29 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 83.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2.6.36-rc6 से पहले Linux कर्नेल में drivers/block/pktcdvd.c के pkt_find_dev_from_minor फ़ंक्शन में पूर्णांक signedness त्रुटि स्थानीय उपयोगकर्ताओं को PKT_CTRL_CMD_STATUS ioctl कॉल में गढ़े गए index मान के माध्यम से कर्नेल मेमोरी से संवेदनशील जानकारी प्राप्त करने या सेवा से इनकार (अमान्य पॉइंटर डीरेफ़रेंस और सिस्टम क्रैश) उत्पन्न करने की अनुमति देती है।
स्रोत
3- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
- linux-kernel-exploitsएक्सप्लॉइट
linux-kernel-exploits Linux प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि भेद्यताओं का संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।