CVE-2010-0307
La funzione load_elf_binary in fs/binfmt_elf.c nel kernel Linux precedente alla versione 2.6.32.8 sulla piattaforma x86_64 non garantisce che l'interprete...
- Pubblicato
- 17 feb 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 1 feb 2010
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:N/I:N/A:CBasso · prossimi 30 giorni
- Percentile
- 55,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione load_elf_binary in fs/binfmt_elf.c nel kernel Linux precedente alla versione 2.6.32.8 sulla piattaforma x86_64 non garantisce che l'interprete ELF sia disponibile prima di una chiamata alla macro SET_PERSONALITY, il che consente a utenti locali di causare una negazione del servizio (crash di sistema) tramite un'applicazione a 32 bit che tenta di eseguire un'applicazione a 64 bit e poi innesca un segmentation fault, come dimostrato da amd64_killer, in relazione alla funzione flush_old_exec.
Fonti
1Mathias Krause · linux_x86-64 · 1 feb 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.