CVE-2015-3693
Apple Mac EFI 2015-001 से पहले, जैसा कि OS X 10.10.4 से पहले और अन्य उत्पादों में उपयोग किया जाता है, DDR3 RAM के लिए रिफ्रेश दरें ठीक से निर्धारित नहीं करता है, जिससे दूरस्थ हमलावरों के लिए row-hammer हमले...
- प्रकाशित
- 3 जुल॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 9 मार्च 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple Mac EFI 2015-001 से पहले, जैसा कि OS X 10.10.4 से पहले और अन्य उत्पादों में उपयोग किया जाता है, DDR3 RAM के लिए रिफ्रेश दरें ठीक से निर्धारित नहीं करता है, जिससे दूरस्थ हमलावरों के लिए row-hammer हमले करना आसान हो सकता है, और परिणामस्वरूप मेमोरी स्थानों तक पहुँच के विशिष्ट पैटर्न ट्रिगर करके विशेषाधिकार प्राप्त करना या सेवा अस्वीकार (मेमोरी भ्रष्टाचार) उत्पन्न करना संभव हो सकता है।
स्रोत
1- Rowhammer - NaCl Sandbox Escapeएक्सप्लॉइट
Google Security Research · linux_x86-64 · 9 मार्च 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।