CVE-2014-7822
Linux कर्नेल 3.16 से पहले के संस्करणों में कुछ splice_write फ़ाइल संचालनों के कार्यान्वयन में किसी एकल फ़ाइल के अधिकतम आकार पर प्रतिबंध लागू नहीं किया जाता है, जिससे स्थानीय उपयोगकर्ता एक क्राफ्टेड splice सिस्टम कॉल के माध्यम से...
- प्रकाशित
- 16 मार्च 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 13 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 64.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 3.16 से पहले के संस्करणों में कुछ splice_write फ़ाइल संचालनों के कार्यान्वयन में किसी एकल फ़ाइल के अधिकतम आकार पर प्रतिबंध लागू नहीं किया जाता है, जिससे स्थानीय उपयोगकर्ता एक क्राफ्टेड splice सिस्टम कॉल के माध्यम से सेवा से वंचित (सिस्टम क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न कर सकते हैं, जैसा कि ext4 फ़ाइल सिस्टम से संबद्ध फ़ाइल डिस्क्रिप्टर के उपयोग द्वारा प्रदर्शित किया गया है।
स्रोत
1Emeric Nasi · linux · 13 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।