CVE-2004-1235

Оценки

EPSS

0.001очень низкий0.1%
0%20%40%60%80%100%

Процентиль: 0.1%

CVSS

6.2средний2.0
0246810

Оценка CVSS: 6.2/10

Все оценки CVSS

CVSS 2.0
6.2

Вектор: AV:L/AC:H/Au:N/C:C/I:C/A:C

Описание

Состояние гонки в вызовах функций (1) load_elf_library и (2) binfmt_aout для uselib в ядре Linux 2.4 до 2.4.29-rc2 и 2.6 до 2.6.10 позволяет локальным пользователям выполнять произвольный код путем манипулирования дескриптором VMA.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhat

Эксплойты

ID эксплойта: 744

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/744

ID эксплойта: 778

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/778

ID эксплойта: 895

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/895

Уязвимое ПО (24)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 4

Характеристика:
{  "fixed": "2.6.9-5.0.3.EL"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 3

Характеристика:
{  "fixed": "2.4.21-27.0.2.EL"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-source-2.4.27

Операционная система: debian

Характеристика:
{  "fixed": "2.4.27-8"}

Источник: debian

Тип: Конфигурация

Продукт: linux-2.6

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Поставщик: avaya

Продукт: converged_communications_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:mn100:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:network_routing:*:*:*:*:*:*:*:*",      "vu...

Источник: nvd

Тип: Конфигурация

Поставщик: avaya

Продукт: intuity_audix

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:intuity_audix:*:*:lx:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:mandrakesoft:mandrake_multi_network_fire...

Источник: nvd

Тип: Конфигурация

Поставщик: avaya

Продукт: mn100

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:mn100:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:network_routing:*:*:*:*:*:*:*:*",      "vu...

Источник: nvd

Тип: Конфигурация

Поставщик: avaya

Продукт: modular_messaging_message_storage_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:mn100:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:network_routing:*:*:*:*:*:*:*:*",      "vu...

Источник: nvd

Тип: Конфигурация

Поставщик: avaya

Продукт: network_routing

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:mn100:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:avaya:network_routing:*:*:*:*:*:*:*:*",      "vu...

Источник: nvd

Тип: Конфигурация

Поставщик: avaya

Продукт: s8300

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:avaya:intuity_audix:*:*:lx:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:mandrakesoft:mandrake_multi_network_fire...

Источник: nvd