CVE-2014-0998
FreeBSD 9.3 (p10 से पहले) और 10.1 (p6 से पहले) में vt कंसोल ड्राइवर (पूर्व में Newcons) में पूर्णांक साइननेस त्रुटि, स्थानीय उपयोगकर्ताओं को VT_WAITACTIVE ioctl कॉल में ऋणात्मक मान के माध्यम से सेवा से वंचित (क्रैश)...
- प्रकाशित
- 2 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 58.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 9.3 (p10 से पहले) और 10.1 (p6 से पहले) में vt कंसोल ड्राइवर (पूर्व में Newcons) में पूर्णांक साइननेस त्रुटि, स्थानीय उपयोगकर्ताओं को VT_WAITACTIVE ioctl कॉल में ऋणात्मक मान के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः विशेषाधिकार प्राप्त करने की अनुमति देती है, जो ऐरे इंडेक्स त्रुटि और कर्नेल मेमोरी तक आउट-ऑफ-बाउंड पहुंच को ट्रिगर करती है।
स्रोत
1- FreeBSD - Multiple Vulnerabilitiesएक्सप्लॉइट
Core Security · freebsd · 29 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।