CVE-2018-7273
4.15.4 तक के Linux कर्नेल में, फ्लॉपी ड्राइवर drivers/block/floppy.c में show_floppy फ़ंक्शन के भीतर printk कॉल का उपयोग करके कर्नेल फ़ंक्शनों और ग्लोबल वेरिएबल्स के पते उजागर करता है। एक हमलावर इस जानकारी...
- प्रकाशित
- 21 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
4.15.4 तक के Linux कर्नेल में, फ्लॉपी ड्राइवर drivers/block/floppy.c में show_floppy फ़ंक्शन के भीतर printk कॉल का उपयोग करके कर्नेल फ़ंक्शनों और ग्लोबल वेरिएबल्स के पते उजागर करता है। एक हमलावर इस जानकारी को dmesg से पढ़ सकता है और कर्नेल कोड तथा डेटा के स्थान खोजने के लिए पतों का उपयोग कर सकता है, और KASLR जैसे कर्नेल सुरक्षा उपायों को बायपास कर सकता है।
स्रोत
1Gregory Draperi · linux · 22 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।