CVE-2012-0217
Xen 4.1.2 और इससे पहले के संस्करणों में x86-64 कर्नेल सिस्टम-कॉल कार्यक्षमता, जैसा कि Citrix XenServer 6.0.2 और इससे पहले तथा अन्य उत्पादों में उपयोग होती है; Oracle Solaris 11 और इससे पहले; illumos...
- प्रकाशित
- 12 जून 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 27 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xen 4.1.2 और इससे पहले के संस्करणों में x86-64 कर्नेल सिस्टम-कॉल कार्यक्षमता, जैसा कि Citrix XenServer 6.0.2 और इससे पहले तथा अन्य उत्पादों में उपयोग होती है; Oracle Solaris 11 और इससे पहले; illumos r13724 से पहले; Joyent SmartOS 20120614T184600Z से पहले; FreeBSD 9.0-RELEASE-p3 से पहले; NetBSD 6.0 Beta और इससे पहले; Microsoft Windows Server 2008 R2 और R2 SP1 तथा Windows 7 Gold और SP1; और संभवतः अन्य ऑपरेटिंग सिस्टम, जब Intel प्रोसेसर पर चलते हैं, तो उन स्थितियों में sysret पथ का गलत उपयोग करती है जहाँ एक निश्चित पता canonical पता नहीं होता, जिससे स्थानीय उपयोगकर्ता किसी क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं। नोट: चूँकि यह समस्या Intel विनिर्देश के गलत उपयोग के कारण है, इसे अलग-अलग पहचानकर्ताओं में विभाजित किया जाना चाहिए था; हालाँकि, बहु-कोडबेस समन्वित प्रकटीकरण प्रयास के मूल मानचित्रण को एकल पहचानकर्ता में संरक्षित करने में कुछ मूल्य था।
स्रोत
3Shahriyar Jalayeri · windows_x86-64 · 27 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।