CVE-2005-1768

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

3.7низкий2.0
0246810

Оценка CVSS: 3.7/10

Все оценки CVSS

CVSS 2.0
3.7

Вектор: AV:L/AC:H/Au:N/C:P/I:P/A:P

Описание

Состояние гонки в коде совместимости ia32 для системного вызова execve в ядре Linux 2.4 до 2.4.31 и 2.6 до 2.6.6 позволяет локальным пользователям вызвать отказ в обслуживании (паника ядра) и, возможно, выполнить произвольный код через одновременный поток, который увеличивает счетчик указателей после того, как функция nargs подсчитала указатели, но до того, как счетчик будет скопирован из пользовательского пространства в пространство ядра, что приводит к переполнению буфера.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvd

Уязвимое ПО (2)

Тип: Конфигурация

Продукт: kernel-source-2.4.27

Операционная система: debian

Характеристика:
{  "fixed": "2.4.27-11"}

Источник: debian

Тип: Конфигурация

Поставщик: linux

Продукт: linux_kernel

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:linux:linux_kernel:2.4.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:linux:linux_kernel:2.4.0:test1:*:*:*:*...

Источник: nvd