CVE-2010-4258
La funzione do_exit in kernel/exit.c nel kernel Linux precedente alla versione 2.6.36.2 non gestisce correttamente un valore get_fs pari a KERNEL_DS, il che...
- Pubblicato
- 30 dic 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 7 dic 2010
CVSS primario
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 84,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione do_exit in kernel/exit.c nel kernel Linux precedente alla versione 2.6.36.2 non gestisce correttamente un valore get_fs pari a KERNEL_DS, il che consente a utenti locali di aggirare le restrizioni di access_ok, sovrascrivere posizioni arbitrarie della memoria del kernel e ottenere privilegi sfruttando (1) un BUG, (2) un dereferenziamento di puntatore NULL o (3) un page fault, come dimostrato da vettori che coinvolgono la funzionalità clear_child_tid e la system call splice.
Fonti
3- LinuxEelvationExploit
Linux Eelvation (aggiornamento continuo)
- linux-kernel-exploitsExploit
linux-kernel-exploits Collezione di vulnerabilità di escalazione dei privilegi su Linux
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.