CVE-2019-5602
फ्रीबीएसडी 12.0-STABLE r349628 से पहले, 12.0-RELEASE 12.0-RELEASE-p7 से पहले, 11.3-PRERELEASE r349629 से पहले, 11.3-RC3 11.3-RC3-p1 से पहले, और 11.2-RELEASE...
- प्रकाशित
- 3 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ्रीबीएसडी 12.0-STABLE r349628 से पहले, 12.0-RELEASE 12.0-RELEASE-p7 से पहले, 11.3-PRERELEASE r349629 से पहले, 11.3-RC3 11.3-RC3-p1 से पहले, और 11.2-RELEASE 11.2-RELEASE-p11 से पहले, cdrom ड्राइवर में एक बग उन उपयोगकर्ताओं को अनुमति देता है जिनके पास cdrom डिवाइस तक पढ़ने की पहुंच है, मीडिया मौजूद होने पर कर्नेल मेमोरी को मनमाने ढंग से अधिलेखित कर सकते हैं, जिससे operator समूह में एक दुर्भावनापूर्ण उपयोगकर्ता को रूट विशेषाधिकार प्राप्त करने की अनुमति मिलती है।
स्रोत
1https://www.freebsd.org/security/advisories/FreeBSD-SA-19:11.cd_ioctl.asc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।