CVE-2013-1828
Linux kernel 3.8.4 से पहले के संस्करण में net/sctp/socket.c में स्थित sctp_getsockopt_assoc_stats फ़ंक्शन, copy_from_user ऑपरेशन के साथ आगे बढ़ने से पहले size मान को सत्यापित नहीं करता है,...
- प्रकाशित
- 22 मार्च 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 13 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 61.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel 3.8.4 से पहले के संस्करण में net/sctp/socket.c में स्थित `sctp_getsockopt_assoc_stats` फ़ंक्शन, `copy_from_user` ऑपरेशन के साथ आगे बढ़ने से पहले `size` मान को सत्यापित नहीं करता है, जिससे स्थानीय उपयोगकर्ता एक विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं, जिसमें `SCTP_GET_ASSOC_STATS` getsockopt सिस्टम कॉल होता है।
स्रोत
1Petr Matousek · linux · 13 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।