CVE-2009-0835
La funzione __secure_computing in kernel/seccomp.c nel sottosistema seccomp del kernel Linux 2.6.28.7 e versioni precedenti sulla piattaforma x86_64, quando...
- Pubblicato
- 6 mar 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 2 mar 2009
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 58,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione __secure_computing in kernel/seccomp.c nel sottosistema seccomp del kernel Linux 2.6.28.7 e versioni precedenti sulla piattaforma x86_64, quando CONFIG_SECCOMP è abilitato, non gestisce correttamente (1) un processo a 32 bit che effettua una syscall a 64 bit o (2) un processo a 64 bit che effettua una syscall a 32 bit, consentendo a utenti locali di aggirare le restrizioni di accesso previste tramite syscall appositamente predisposte che vengono interpretate erroneamente come (a) stat o (b) chmod, un problema correlato a CVE-2009-0342 e CVE-2009-0343.
Fonti
1Chris Evans · linux · 2 mar 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.