CVE-2016-6828
Linux कर्नेल 4.7.5 से पहले के संस्करणों में include/net/tcp.h में स्थित tcp_check_send_head फ़ंक्शन, डेटा कॉपी विफल होने के बाद कुछ SACK स्थिति को सही ढंग से बनाए नहीं रखता है, जो स्थानीय उपयोगकर्ताओं को क्राफ्टेड SACK...
- प्रकाशित
- 16 अक्टू॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 अग॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.7.5 से पहले के संस्करणों में include/net/tcp.h में स्थित tcp_check_send_head फ़ंक्शन, डेटा कॉपी विफल होने के बाद कुछ SACK स्थिति को सही ढंग से बनाए नहीं रखता है, जो स्थानीय उपयोगकर्ताओं को क्राफ्टेड SACK विकल्प के माध्यम से सेवा से वंचित (tcp_xmit_retransmit_queue use-after-free और सिस्टम क्रैश) करने की अनुमति देता है।
स्रोत
1Marco Grassi · linux · 18 अग॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।