CVE-2008-0007ВысокийПодтвержденаЭксплойт есть
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Ядро Linux до версии 2.6.22.17, при использовании определенных драйверов, которые регистрируют обработчик ошибок, не выполняющий проверки д…
CVSS
7.2
Высокий
EPSS
0.00
p28
Опубликовано
2008-01-01
Обновлено
2008-01-01
Описание
Ядро Linux до версии 2.6.22.17, при использовании определенных драйверов, которые регистрируют обработчик ошибок, не выполняющий проверки диапазона, позволяет локальным пользователям получать доступ к памяти ядра через смещение вне диапазона.
Теги · CWE
CWE-399
CWE-399КатегорияЧерновик
Ошибки управления ресурсами
Слабости данной категории связаны с некорректным управлением системными ресурсами.
https://cwe.mitre.org/data/definitions/399.html →Открыть в коллекции CWE →Затронутые продукты
Linux_kernel ≤ 2.6.22.16
Вектор CVSS
AV:L/AC:L/Au:N/C:C/I:C/A:C
Хронология
2008-01-01
Опубликована
2008-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.001 · p28
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
30080
exploitdb · https://www.exploit-db.com/exploits/30080
30604
exploitdb · https://www.exploit-db.com/exploits/30604
30605
exploitdb · https://www.exploit-db.com/exploits/30605
4460
exploitdb · https://www.exploit-db.com/exploits/4460
6851
exploitdb · https://www.exploit-db.com/exploits/6851
7618
exploitdb · https://www.exploit-db.com/exploits/7618
CVE-2006-4814
github-poc · https://github.com/tagatac/linux-CVE-2006-4814
Уязвимое ПО
| Продукт | Вендор | Статус |
|---|---|---|
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| linux | Отслеживается | |
| linux-2.6 | Отслеживается | |
| linux-2.6.24 | Отслеживается | |
| linux_kernel | * | Отслеживается |
Источники данных
DEB
DEB
Бюллетени безопасности Debian (DSA)
DSA публикуются командой безопасности Debian для проблем, затрагивающих стабильный дистрибутив. Трекер security-tracker.debian.org дополнительно сопоставляет каждый CVE со статусом на уровне пакетов по всем поддерживаемым редакциям.
Регион
Международно
Обновления
1 ч
Лицензия
Общественное достояние
Бюллетени для стабильной и предыдущей стабильной версий Debian. Примечания к релизам содержат точную версию .deb-пакета, устраняющего каждую уязвимость.
https://www.debian.org/security/ →CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →RED
RED
Бюллетени безопасности Red Hat (RHSA)
Бюллетени Red Hat являются авторитетным источником для систем семейства RHEL: каждая запись содержит точный NEVRA исправленного пакета, затронутые потоки и собственную оценку критичности Red Hat, которая может отличаться от NVD. Большинство производных проектов (CentOS Stream, Rocky, Alma) используют эти идентификаторы.
Регион
США
Обновления
1 ч
Лицензия
CC BY-SA 4.0
Бюллетени для Red Hat Enterprise Linux, OpenShift, Ansible и прочих продуктов Red Hat. Содержит подробное отслеживание бэкпортов — критически важно для LTS-дистрибутивов.
https://access.redhat.com/security/security-updates/ →UBU
UBU
Бюллетени безопасности Ubuntu (USN)
USN являются авторитетным источником для систем Ubuntu. CVE Tracker связывает каждую уязвимость со статусом по релизам (needed, released, not-affected) и с конкретной ошибкой в Launchpad, в которой интегрировано исправление.
Регион
Международно
Обновления
1 ч
Лицензия
CC BY-SA 3.0
Бюллетени безопасности для LTS- и промежуточных релизов Ubuntu: пакеты main, universe и (через Ubuntu Pro) ESM-расширенные.
https://ubuntu.com/security/notices →Связанные уязвимости
BDU:2015-03581BDU:2015-03582BDU:2015-03583BDU:2015-03584BDU:2015-03585BDU:2015-03586BDU:2015-03587BDU:2015-03588BDU:2015-03589BDU:2015-03590BDU:2015-03591BDU:2015-03592BDU:2015-03593BDU:2015-03594BDU:2015-03595BDU:2015-03596BDU:2015-03597BDU:2015-03598BDU:2015-03599BDU:2015-03600BDU:2015-03601BDU:2015-03602BDU:2015-03603BDU:2015-03604BDU:2015-03605BDU:2015-03606BDU:2015-03607BDU:2015-03608BDU:2015-03609BDU:2015-03610BDU:2015-03611BDU:2015-03612BDU:2015-03613BDU:2015-03614BDU:2015-03615BDU:2015-03616BDU:2015-03617BDU:2015-03618BDU:2015-03619BDU:2015-03620BDU:2015-03621BDU:2015-03622BDU:2015-03623BDU:2015-03624BDU:2015-03625BDU:2015-03626BDU:2015-03627BDU:2015-03628BDU:2015-03629BDU:2015-03630BDU:2015-03631BDU:2015-03632BDU:2015-03633BDU:2015-03634BDU:2015-03635BDU:2015-03636BDU:2015-03637BDU:2015-03638BDU:2015-03639BDU:2015-03640BDU:2015-03641BDU:2015-03642BDU:2015-03643BDU:2015-03644BDU:2015-03645BDU:2015-03646BDU:2015-03647BDU:2015-03648BDU:2015-03649BDU:2015-03650BDU:2015-03651BDU:2015-03652BDU:2015-03653BDU:2015-03654BDU:2015-04169BDU:2015-04170BDU:2015-04171BDU:2015-04172BDU:2015-04173BDU:2015-04174BDU:2015-04175BDU:2015-04176BDU:2015-04177BDU:2015-04178BDU:2015-06237BDU:2015-06238BDU:2015-06242BDU:2015-06244BDU:2015-06253BDU:2015-06254BDU:2015-06257BDU:2015-06259BDU:2015-06268BDU:2015-06269BDU:2015-06272BDU:2015-06273BDU:2015-06274