CVE-2007-4573ВысокийПодтвержденаЭксплойт есть
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Функциональность эмуляции системных вызовов IA32 в ядре Linux 2.4.x и 2.6.x до версии 2.6.22.7, при работе на архитектуре x86_64, не расшир…
CVSS
7.2
Высокий
EPSS
0.00
p63
Опубликовано
2007-01-01
Обновлено
2007-01-01
Описание
Функциональность эмуляции системных вызовов IA32 в ядре Linux 2.4.x и 2.6.x до версии 2.6.22.7, при работе на архитектуре x86_64, не расширяет нулями регистр eax после пути входа 32bit в ptrace, что может позволить локальным пользователям получить привилегии, вызвав выход за границы доступа к таблице системных вызовов с помощью регистра %RAX.
Теги · CWE
Повышение привилегий
CWE-264
CWE-264КатегорияObsolete
Разрешения, привилегии и управление доступом
Слабости этой категории связаны с управлением разрешениями, привилегиями и другими функциями безопасности, применяемыми для контроля доступа.
https://cwe.mitre.org/data/definitions/264.html →Открыть в коллекции CWE →Затронутые продукты
Linux_kernel ≤ 2.4.35Linux_kernel ≤ 2.6.22.6
Вектор CVSS
AV:L/AC:L/Au:N/C:C/I:C/A:C
Хронология
2007-01-01
Опубликована
2007-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.004 · p63
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
30080
exploitdb · https://www.exploit-db.com/exploits/30080
30604
exploitdb · https://www.exploit-db.com/exploits/30604
30605
exploitdb · https://www.exploit-db.com/exploits/30605
4460
exploitdb · https://www.exploit-db.com/exploits/4460
6851
exploitdb · https://www.exploit-db.com/exploits/6851
7618
exploitdb · https://www.exploit-db.com/exploits/7618
CVE-2006-4814
github-poc · https://github.com/tagatac/linux-CVE-2006-4814
Уязвимое ПО
| Продукт | Вендор | Статус |
|---|---|---|
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| linux | Отслеживается | |
| linux-2.6 | Отслеживается | |
| linux_kernel | * | Отслеживается |
Источники данных
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →RED
RED
Бюллетени безопасности Red Hat (RHSA)
Бюллетени Red Hat являются авторитетным источником для систем семейства RHEL: каждая запись содержит точный NEVRA исправленного пакета, затронутые потоки и собственную оценку критичности Red Hat, которая может отличаться от NVD. Большинство производных проектов (CentOS Stream, Rocky, Alma) используют эти идентификаторы.
Регион
США
Обновления
1 ч
Лицензия
CC BY-SA 4.0
Бюллетени для Red Hat Enterprise Linux, OpenShift, Ansible и прочих продуктов Red Hat. Содержит подробное отслеживание бэкпортов — критически важно для LTS-дистрибутивов.
https://access.redhat.com/security/security-updates/ →UBU
UBU
Бюллетени безопасности Ubuntu (USN)
USN являются авторитетным источником для систем Ubuntu. CVE Tracker связывает каждую уязвимость со статусом по релизам (needed, released, not-affected) и с конкретной ошибкой в Launchpad, в которой интегрировано исправление.
Регион
Международно
Обновления
1 ч
Лицензия
CC BY-SA 3.0
Бюллетени безопасности для LTS- и промежуточных релизов Ubuntu: пакеты main, universe и (через Ubuntu Pro) ESM-расширенные.
https://ubuntu.com/security/notices →Связанные уязвимости
BDU:2015-01615BDU:2015-01616BDU:2015-01617BDU:2015-01618BDU:2015-01619BDU:2015-01620BDU:2015-01621BDU:2015-01622BDU:2015-01623BDU:2015-01624BDU:2015-01625BDU:2015-01626BDU:2015-01627BDU:2015-01628BDU:2015-01629BDU:2015-01630BDU:2015-01631BDU:2015-01632BDU:2015-01633BDU:2015-01634BDU:2015-01635BDU:2015-01636BDU:2015-01637BDU:2015-01638BDU:2015-01639BDU:2015-01640BDU:2015-01641BDU:2015-01642BDU:2015-01643BDU:2015-01644BDU:2015-01645BDU:2015-01646BDU:2015-01647BDU:2015-01648BDU:2015-01649BDU:2015-01650BDU:2015-01651BDU:2015-01652BDU:2015-01653BDU:2015-01654BDU:2015-01655BDU:2015-01656BDU:2015-01657BDU:2015-01658BDU:2015-01659BDU:2015-01660BDU:2015-01661BDU:2015-01662BDU:2015-01663BDU:2015-01664BDU:2015-01665BDU:2015-01666BDU:2015-01667BDU:2015-01668BDU:2015-01669BDU:2015-01670BDU:2015-01671BDU:2015-01672BDU:2015-01673BDU:2015-01674BDU:2015-01675BDU:2015-01676BDU:2015-01677BDU:2015-01678BDU:2015-01679BDU:2015-01680BDU:2015-01681BDU:2015-01682BDU:2015-01683BDU:2015-01684BDU:2015-01685BDU:2015-01686BDU:2015-01687BDU:2015-01688BDU:2015-01689BDU:2015-01690BDU:2015-01691BDU:2015-01692BDU:2015-01693BDU:2015-01694BDU:2015-01695BDU:2015-01696BDU:2015-01697BDU:2015-01698BDU:2015-01699BDU:2015-01700BDU:2015-01701BDU:2015-01702BDU:2015-01703BDU:2015-01704BDU:2015-01705BDU:2015-01706BDU:2015-01707BDU:2015-01708BDU:2015-01709BDU:2015-01710BDU:2015-01711BDU:2015-01712BDU:2015-01713BDU:2015-01714BDU:2015-01715BDU:2015-01716BDU:2015-01717BDU:2015-01718BDU:2015-01719BDU:2015-01720BDU:2015-01721BDU:2015-01722BDU:2015-01723BDU:2015-01724BDU:2015-01725BDU:2015-01726BDU:2015-01727BDU:2015-01728BDU:2015-01729BDU:2015-01730BDU:2015-01731BDU:2015-01732BDU:2015-01733BDU:2015-01734BDU:2015-02148BDU:2015-04220BDU:2015-04221BDU:2015-04222BDU:2015-04223BDU:2015-04224BDU:2015-04225BDU:2015-04898BDU:2015-04899BDU:2015-04900BDU:2015-04901BDU:2015-04902BDU:2015-04903BDU:2015-04904BDU:2015-04905BDU:2015-04906BDU:2015-04907BDU:2015-04908BDU:2015-04909BDU:2015-04910BDU:2015-04911BDU:2015-04912BDU:2015-04913BDU:2015-04914BDU:2015-04915BDU:2015-04916BDU:2015-04917