CVE-2012-0217
Функциональность системных вызовов ядра x86-64 в Xen 4.1.2 и более ранних версиях, используемая в Citrix XenServer 6.0.2 и более ранних версиях и других...
- Опубликовано
- 12 июн. 2012 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- debian
- Наблюдены доказательства
- 27 авг. 2012 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 98,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Функциональность системных вызовов ядра x86-64 в Xen 4.1.2 и более ранних версиях, используемая в Citrix XenServer 6.0.2 и более ранних версиях и других продуктах; Oracle Solaris 11 и более ранних версиях; illumos до r13724; Joyent SmartOS до 20120614T184600Z; FreeBSD до 9.0-RELEASE-p3; NetBSD 6.0 Beta и более ранних версиях; Microsoft Windows Server 2008 R2 и R2 SP1 и Windows 7 Gold и SP1; а также, возможно, в других операционных системах, при работе на процессорах Intel некорректно использует путь sysret в случаях, когда определённый адрес не является каноническим адресом, что позволяет локальным пользователям получить привилегии с помощью специально созданного приложения. ПРИМЕЧАНИЕ: поскольку данная проблема вызвана некорректным использованием спецификации Intel, её следовало бы разделить на отдельные идентификаторы; однако в сохранении исходного сопоставления скоординированных усилий по раскрытию информации в нескольких кодовых базах с единым идентификатором была определённая ценность.
Источники
3Shahriyar Jalayeri · windows_x86-64 · 27 авг. 2012 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.