CVE-2016-8636
Linux कर्नेल में Integer Overflow भेद्यता drivers/infiniband/sw/rxe/rxe_mr.c में mem_check_range फ़ंक्शन में 4.9.10 से पहले के Linux कर्नेल में integer overflow की समस्या स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 22 फ़र॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 65.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linux कर्नेल में Integer Overflow भेद्यता `drivers/infiniband/sw/rxe/rxe_mr.c` में `mem_check_range` फ़ंक्शन में 4.9.10 से पहले के Linux कर्नेल में integer overflow की समस्या स्थानीय उपयोगकर्ताओं को सेवा से वंचित (memory corruption) करने, कर्नेल मेमोरी से संवेदनशील जानकारी प्राप्त करने, या संभवतः "RDMA protocol over infiniband" (जिसे Soft RoCE भी कहा जाता है) तकनीक से जुड़े write या read अनुरोध के माध्यम से अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देती है।
स्रोत
1- Integer-Overflow-testएक्सप्लॉइट
CVE-2016-8636 के लिए एक्सप्लॉइट, infiniband Soft RoCE mem_check फ़ंक्शन में इंटीजर ओवरफ्लो, शैक्षिक Pwnie Adventure द्वीप अन्वेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।