CVE-2015-3290
x86_64 प्लेटफ़ॉर्म पर Linux कर्नेल 4.1.6 से पहले के संस्करणों में arch/x86/entry/entry_64.S, नेस्टेड NMI प्रसंस्करण के दौरान espfix64 पर अनुचित रूप से निर्भर करता है, जो स्थानीय उपयोगकर्ताओं को एक निश्चित निर्देश विंडो...
- प्रकाशित
- 31 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 63.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
x86_64 प्लेटफ़ॉर्म पर Linux कर्नेल 4.1.6 से पहले के संस्करणों में arch/x86/entry/entry_64.S, नेस्टेड NMI प्रसंस्करण के दौरान espfix64 पर अनुचित रूप से निर्भर करता है, जो स्थानीय उपयोगकर्ताओं को एक निश्चित निर्देश विंडो के भीतर NMI ट्रिगर करके विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Andrew Lutomirski · linux_x86-64 · 5 अग॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।