CVE-2010-4210
FreeBSD 7.x (7.3-RELEASE से पहले) और 8.x (8.0-RC1 से पहले) में pfs_getextattr फ़ंक्शन एक mutex को अनलॉक करता है जो पहले लॉक नहीं किया गया था, जो स्थानीय उपयोगकर्ताओं को सेवा से वंचित (kernel...
- प्रकाशित
- 20 नव॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अक्टू॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 7.x (7.3-RELEASE से पहले) और 8.x (8.0-RC1 से पहले) में pfs_getextattr फ़ंक्शन एक mutex को अनलॉक करता है जो पहले लॉक नहीं किया गया था, जो स्थानीय उपयोगकर्ताओं को सेवा से वंचित (kernel panic), मनमानी मेमोरी स्थानों को अधिलेखित करने, और संभवतः pseudofs का उपयोग करने वाले फ़ाइल सिस्टम पर फ़ाइल खोलने से संबंधित वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Babcia Padlina · bsd · 4 अक्टू॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।