CVE-2005-1589
高已发布
pktcdvd块设备ioctl处理程序(pktcdvd.c)中的pkt_ioctl函数在Linux内核2.6.12-rc4及更早版本中,在将ioctl传递给块设备之前调用了错误的函数,这会使内核地址空间可从用户空间访问,从而跨越安全边界,并允许本地用户造成拒绝服务,甚至可能执行任意代码,该漏洞与CVE-2005-...
- 已发布
- 2005年5月17日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2005年5月17日
初级CVSS
7.2/ 10高