CVE-2012-0217
A funcionalidade de chamada de sistema do kernel x86-64 no Xen 4.1.2 e versões anteriores, conforme usado no Citrix XenServer 6.0.2 e versões anteriores e...
- Publicado
- 12 de jun. de 2012
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- debian
- Evidência observada
- 27 de ago. de 2012
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A funcionalidade de chamada de sistema do kernel x86-64 no Xen 4.1.2 e versões anteriores, conforme usado no Citrix XenServer 6.0.2 e versões anteriores e outros produtos; Oracle Solaris 11 e versões anteriores; illumos antes de r13724; Joyent SmartOS antes de 20120614T184600Z; FreeBSD antes de 9.0-RELEASE-p3; NetBSD 6.0 Beta e versões anteriores; Microsoft Windows Server 2008 R2 e R2 SP1 e Windows 7 Gold e SP1; e possivelmente outros sistemas operacionais, quando executado em um processador Intel, usa incorretamente o caminho sysret em casos em que um determinado endereço não é um endereço canônico, o que permite que usuários locais obtenham privilégios por meio de uma aplicação especialmente criada. NOTA: como esse problema se deve ao uso incorreto da especificação da Intel, ele deveria ter sido dividido em identificadores separados; no entanto, havia algum valor em preservar o mapeamento original do esforço de divulgação coordenada entre múltiplas bases de código para um único identificador.
Fontes
3Shahriyar Jalayeri · windows_x86-64 · 27 de ago. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.