CVE-2010-3858
Linux kernel 2.6.36 से पहले के संस्करण में, fs/exec.c में स्थित setup_arg_pages फ़ंक्शन, जब CONFIG_STACK_GROWSDOWN का उपयोग किया जाता है, 64-बिट प्लेटफ़ॉर्म पर चलने वाले 32-बिट एप्लिकेशन के (1)...
- प्रकाशित
- 30 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel 2.6.36 से पहले के संस्करण में, fs/exec.c में स्थित setup_arg_pages फ़ंक्शन, जब CONFIG_STACK_GROWSDOWN का उपयोग किया जाता है, 64-बिट प्लेटफ़ॉर्म पर चलने वाले 32-बिट एप्लिकेशन के (1) arguments और (2) environment की स्टैक मेमोरी खपत को उचित रूप से प्रतिबंधित नहीं करता है, जिससे स्थानीय उपयोगकर्ता एक क्राफ्टेड exec system call के माध्यम से denial of service (सिस्टम क्रैश) उत्पन्न कर सकते हैं। यह CVE-2010-2240 से संबंधित एक समस्या है।
स्रोत
1Roland McGrath · linux · 26 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।