CVE-2014-2851
Linux कर्नेल 3.14.1 तक के net/ipv4/ping.c में ping_init_sock फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड एप्लिकेशन के माध्यम से सेवा से वंचित (denial of service)...
- प्रकाशित
- 14 अप्रैल 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 3.14.1 तक के net/ipv4/ping.c में ping_init_sock फ़ंक्शन में पूर्णांक अतिप्रवाह (integer overflow) स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड एप्लिकेशन के माध्यम से सेवा से वंचित (denial of service) करने (use-after-free और सिस्टम क्रैश) या संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है, जो अनुचित रूप से प्रबंधित रेफरेंस काउंटर का लाभ उठाता है।
स्रोत
1Thomas Pollet · linux · 18 अप्रैल 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।