CVE-2016-1887
FreeBSD 10.1 (p34 से पहले), 10.2 (p17 से पहले) और 10.3 (p3 से पहले) में sys/kern/uipc_syscalls.c के sockargs फ़ंक्शन में integer signedness त्रुटि स्थानीय उपयोगकर्ताओं को नकारात्मक buflen...
- प्रकाशित
- 25 मई 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 10.1 (p34 से पहले), 10.2 (p17 से पहले) और 10.3 (p3 से पहले) में sys/kern/uipc_syscalls.c के sockargs फ़ंक्शन में integer signedness त्रुटि स्थानीय उपयोगकर्ताओं को नकारात्मक buflen तर्क के माध्यम से denial of service (memory overwrite और kernel panic) उत्पन्न करने या विशेषाधिकार प्राप्त करने की अनुमति देती है, जो heap-based buffer overflow को ट्रिगर करती है।
स्रोत
1CTurt · freebsd_x86-64 · 29 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।