CVE-2010-4077
Linux कर्नेल 2.6.36.1 और उससे पहले के संस्करणों में drivers/char/nozomi.c में ntty_ioctl_tiocgicount फ़ंक्शन एक निश्चित संरचना सदस्य को ठीक से प्रारंभ नहीं करता है, जिससे स्थानीय उपयोगकर्ता TIOCGICOUNT...
- प्रकाशित
- 29 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.36.1 और उससे पहले के संस्करणों में drivers/char/nozomi.c में ntty_ioctl_tiocgicount फ़ंक्शन एक निश्चित संरचना सदस्य को ठीक से प्रारंभ नहीं करता है, जिससे स्थानीय उपयोगकर्ता TIOCGICOUNT ioctl कॉल के माध्यम से कर्नेल स्टैक मेमोरी से संभावित रूप से संवेदनशील जानकारी प्राप्त कर सकते हैं।
स्रोत
1prdelka · linux · 14 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।