V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2010-2240
DEB
ВысокийПодтвержденаЭксплойт есть

Функция do_anonymous_page в mm/memory.c в ядре Linux до версий 2.6.27.52, 2.6.32.x до 2.6.32.19, 2.6.34.x до 2.6.34.4 и 2.6.35.x до 2.6.35.…

CVSS
7.2
Высокий
EPSS
0.00
p31
Опубликовано
2010-01-01
Обновлено
2010-01-01
Описание

Функция do_anonymous_page в mm/memory.c в ядре Linux до версий 2.6.27.52, 2.6.32.x до 2.6.32.19, 2.6.34.x до 2.6.34.4 и 2.6.35.x до 2.6.35.2 неправильно разделяет стек и кучу, что позволяет зависящим от контекста злоумышленникам выполнять произвольный код, записывая в нижнюю страницу сегмента разделяемой памяти, как продемонстрировано атакой истощения памяти против X.Org X server.

Теги · CWE
CWE-119
CWE-94
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-35
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-77
CAPEC-100
CAPEC-123
CAPEC-242
Затронутые продукты
Linux_kernel ≤ 2.6.27.51Linux_kernel
Вектор CVSS
AV:L/AC:L/Au:N/C:C/I:C/A:C
Хронология
2010-01-01
Опубликована
2010-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.001 · p31
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
15024
exploitdb · https://www.exploit-db.com/exploits/15024
Enterprise
15150
exploitdb · https://www.exploit-db.com/exploits/15150
Enterprise
15622
exploitdb · https://www.exploit-db.com/exploits/15622
Enterprise
17787
exploitdb · https://www.exploit-db.com/exploits/17787
Enterprise
34987
exploitdb · https://www.exploit-db.com/exploits/34987
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
linux-2.6Отслеживается
linux_kernel*Отслеживается