CVE-2012-0055
Ubuntu 10.0.4 LTS और 11.10 में उपयोग किए जाने वाले लिनक्स कर्नेल 3.0.0-16.28 से पहले के OverlayFS में inode सुरक्षा जाँचों का अभाव है, जो हमलावरों को सुरक्षा प्रतिबंधों को दरकिनार करने और अनधिकृत कार्य करने की...
- प्रकाशित
- 19 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ubuntu 10.0.4 LTS और 11.10 में उपयोग किए जाने वाले लिनक्स कर्नेल 3.0.0-16.28 से पहले के OverlayFS में inode सुरक्षा जाँचों का अभाव है, जो हमलावरों को सुरक्षा प्रतिबंधों को दरकिनार करने और अनधिकृत कार्य करने की अनुमति दे सकता है।
स्रोत
1Gary Poster · linux · 17 जन॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।