CVE-2014-8612
FreeBSD 10.1 (p5 से पहले), 10.0 (p17 से पहले), 9.3 (p9 से पहले), और 8.4 (p23 से पहले) में स्ट्रीम कंट्रोल ट्रांसमिशन प्रोटोकॉल (SCTP) मॉड्यूल में कई ऐरे इंडेक्स त्रुटियाँ स्थानीय उपयोगकर्ताओं को (1)...
- प्रकाशित
- 2 फ़र॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 57.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 10.1 (p5 से पहले), 10.0 (p17 से पहले), 9.3 (p9 से पहले), और 8.4 (p23 से पहले) में स्ट्रीम कंट्रोल ट्रांसमिशन प्रोटोकॉल (SCTP) मॉड्यूल में कई ऐरे इंडेक्स त्रुटियाँ स्थानीय उपयोगकर्ताओं को (1) SCTIP_SS_VALUE विकल्प सेट करते समय setsockopt फ़ंक्शन में स्ट्रीम आईडी के माध्यम से विशेषाधिकार प्राप्त करने, या (2) SCTP_SS_PRIORITY विकल्प प्राप्त करते समय getsockopt फ़ंक्शन में स्ट्रीम आईडी के माध्यम से कर्नेल मेमोरी को मनमाने ढंग से पढ़ने की अनुमति देती हैं।
स्रोत
1- FreeBSD - Multiple Vulnerabilitiesएक्सप्लॉइट
Core Security · freebsd · 29 जन॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।