Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2009-3672

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.8059

CVSS 2.0

Оценка: 9.3

Источники
nvd

Microsoft Internet Explorer 6 и 7 неправильно обрабатывают объекты в памяти, которые (1) не были должным образом инициализированы или (2) были удалены, что позволяет удаленным злоумышленникам выполнять произвольный код через векторы, включающие вызов метода getElementsByTagName для имени тега STYLE, выбор единственного элемента в возвращенном списке и изменение свойства outerHTML этого элемента, связанное с Cascading Style Sheets (CSS) и mshtml.dll, также известное как "Уязвимость повреждения памяти HTML-объекта". ПРИМЕЧАНИЕ: некоторые из этих деталей получены из информации третьих лиц. ПРИМЕЧАНИЕ: изначально этой проблеме был присвоен CVE-2009-4054, но Microsoft присвоила дублирующий идентификатор CVE-2009-3672. Потребителям CVE следует использовать этот идентификатор вместо CVE-2009-4054.

Нажмите для просмотра деталей

CVE-2019-13272

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.8056

CVSS 3.x

Оценка: 7.8

Источники
astradebiannvdredhatubuntu

В ядре Linux до версии 5.1.17 функция ptrace_link в kernel/ptrace.c неправильно обрабатывает запись учетных данных процесса, который хочет создать ptrace-отношение, что позволяет локальным пользователям получить root-доступ, используя определенные сценарии с отношением родительского и дочернего процессов, где родитель сбрасывает привилегии и вызывает execve (потенциально позволяя контроль со стороны злоумышленника). Одним из способствующих факторов является проблема времени жизни объекта (которая также может вызвать панику). Другим способствующим фактором является некорректная маркировка ptrace-отношения как привилегированного, что можно использовать, например, через помощник pkexec Polkit с PTRACE_TRACEME. ПРИМЕЧАНИЕ: SELinux deny_ptrace может быть полезным обходным путем в некоторых средах.

Нажмите для просмотра деталей
Предыдущая
Страница 135 из 22836
479541 всего уязвимостей
Следующая