CVE-2015-0569
Linux कर्नेल 3.x और 4.x में WLAN (उर्फ Wi-Fi) ड्राइवर के wlan_hdd_wext.c में निजी वायरलेस एक्सटेंशन IOCTL कार्यान्वयन में हीप-आधारित बफर ओवरफ्लो, जैसा कि MSM डिवाइस और अन्य उत्पादों के लिए Qualcomm...
- प्रकाशित
- 9 मई 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 3.x और 4.x में WLAN (उर्फ Wi-Fi) ड्राइवर के `wlan_hdd_wext.c` में निजी वायरलेस एक्सटेंशन IOCTL कार्यान्वयन में हीप-आधारित बफर ओवरफ्लो, जैसा कि MSM डिवाइस और अन्य उत्पादों के लिए Qualcomm Innovation Center (QuIC) Android योगदानों में उपयोग किया जाता है, हमलावरों को एक क्राफ्टेड एप्लिकेशन के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है जो एक पैकेट फ़िल्टर स्थापित करता है।
स्रोत
1Shawn the R0ck · linux · 25 जन॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।