CVE-2010-3850
Linux कर्नेल 2.6.36.2 से पहले के संस्करणों में net/econet/af_econet.c में स्थित ec_dev_ioctl फ़ंक्शन को CAP_NET_ADMIN क्षमता की आवश्यकता नहीं होती है, जिससे स्थानीय उपयोगकर्ता इच्छित पहुँच प्रतिबंधों को दरकिनार कर...
- प्रकाशित
- 30 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 7 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.36.2 से पहले के संस्करणों में net/econet/af_econet.c में स्थित ec_dev_ioctl फ़ंक्शन को CAP_NET_ADMIN क्षमता की आवश्यकता नहीं होती है, जिससे स्थानीय उपयोगकर्ता इच्छित पहुँच प्रतिबंधों को दरकिनार कर सकते हैं और SIOCSIFADDR ioctl कॉल के माध्यम से econet पते कॉन्फ़िगर कर सकते हैं।
स्रोत
2Dan Rosenberg · linux · 7 दिस॰ 2010
Jon Oberheide · linux · 5 सित॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।