CVE-2020-10757
Linux Kernel में 4.5-rc1 के बाद के संस्करणों में mremap द्वारा DAX Huge Pages को संभालने के तरीके में एक दोष पाया गया। यह दोष DAX सक्षम स्टोरेज तक पहुंच रखने वाले स्थानीय हमलावर को सिस्टम पर अपने विशेषाधिकारों को...
- प्रकाशित
- 9 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux Kernel में 4.5-rc1 के बाद के संस्करणों में mremap द्वारा DAX Huge Pages को संभालने के तरीके में एक दोष पाया गया। यह दोष DAX सक्षम स्टोरेज तक पहुंच रखने वाले स्थानीय हमलावर को सिस्टम पर अपने विशेषाधिकारों को बढ़ाने की अनुमति देता है।
स्रोत
1CVE-2020-10757, AF_PACKET सॉकेट में एक उपयोग-के-बाद-मुक्त भेद्यता, को प्रदर्शित करने के लिए संशोधित Linux कर्नेल स्रोत ट्री, शैक्षिक और अनुसंधान उद्देश्यों के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।