CVE-2010-3081
Le funzioni compat_alloc_user_space nei file include/asm/compat.h del kernel Linux precedente alla versione 2.6.36-rc4-git2 su piattaforme a 64 bit non...
- Pubblicato
- 24 set 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 16 set 2010
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 88,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le funzioni compat_alloc_user_space nei file include/asm/compat.h del kernel Linux precedente alla versione 2.6.36-rc4-git2 su piattaforme a 64 bit non allocano correttamente la memoria nello spazio utente richiesta per il layer di compatibilità a 32 bit, consentendo a utenti locali di ottenere privilegi sfruttando la capacità della funzione compat_mc_getsockopt (nota anche come supporto getsockopt per MCAST_MSFILTER) di controllare un certo valore di lunghezza, in relazione a un problema di "stack pointer underflow", come sfruttato in ambienti reali a settembre 2010.
Fonti
3- LinuxEelvationExploit
Linux Eelvation (aggiornamento continuo)
- linux-kernel-exploitsExploit
linux-kernel-exploits Collezione di vulnerabilità di escalazione dei privilegi su Linux
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.