CVE-2012-0217

Оценки

EPSS

0.880высокий88.0%
0%20%40%60%80%100%

Процентиль: 88.0%

CVSS

7.9высокий2.0
0246810

Оценка CVSS: 7.9/10

Все оценки CVSS

CVSS 2.0
7.9

Вектор: AV:A/AC:M/Au:N/C:C/I:C/A:C

Описание

Функциональность системных вызовов ядра x86-64 в Xen 4.1.2 и более ранних версиях, используемая в Citrix XenServer 6.0.2 и более ранних версиях и других продуктах; Oracle Solaris 11 и более ранних версиях; illumos до r13724; Joyent SmartOS до 20120614T184600Z; FreeBSD до 9.0-RELEASE-p3; NetBSD 6.0 Beta и более ранних версиях; Microsoft Windows Server 2008 R2 и R2 SP1 и Windows 7 Gold и SP1; и, возможно, другие операционные системы при работе на процессоре Intel, неправильно использует путь sysret в случаях, когда определенный адрес не является каноническим адресом, что позволяет локальным пользователям получать привилегии через специально созданное приложение. ПРИМЕЧАНИЕ: поскольку эта проблема связана с неправильным использованием спецификации Intel, ее следовало бы разделить на отдельные идентификаторы; однако была некоторая ценность в сохранении исходного сопоставления скоординированных усилий по раскрытию информации с несколькими кодовыми базами с одним идентификатором.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-119

Эксплойты

ID эксплойта: 20861

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/20861

ID эксплойта: 28718

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/28718

ID эксплойта: 46508

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/46508

Уязвимое ПО (19)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 5

Характеристика:
{  "fixed": "2.6.18-308.8.2.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 5.6

Характеристика:
{  "fixed": "2.6.18-238.39.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: kfreebsd-10

Операционная система: debian

Характеристика:
{  "fixed": "10.0~svn237137-1"}

Источник: debian

Тип: Конфигурация

Продукт: kfreebsd-8

Операционная система: debian

Характеристика:
{  "fixed": "8.3-4"}

Источник: debian

Тип: Конфигурация

Продукт: kfreebsd-9

Операционная система: debian

Характеристика:
{  "fixed": "9.0-4"}

Источник: debian

Тип: Конфигурация

Продукт: xen

Операционная система: debian

Характеристика:
{  "fixed": "4.1.3~rc1+hg-20120614.a9c0a89c08f2-1"}

Источник: debian

Тип: Конфигурация

Продукт: xen-3.1

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: xen-3.2

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "3.2.0-0ubuntu10.2"}

Источник: ubuntu

Тип: Конфигурация

Поставщик: *

Продукт: freebsd

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*",      "versionEndIncluding": "9.0",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: illumos

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:illumos:illumos:*:*:*:*:*:*:*:*",      "versionEndIncluding": "r13723",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: netbsd

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:netbsd:netbsd:*:beta:*:*:*:*:*:*",      "versionEndIncluding": "6.0",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: smartos

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:joyent:smartos:*:*:*:*:*:*:*:*",      "versionEndIncluding": "20120614",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: sunos

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:sun:sunos:*:*:*:*:*:*:*:*",      "versionEndIncluding": "5.11",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_7

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_7:*:*:x64:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_7:*:sp1:x64:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_server_2003

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_7:*:*:x64:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_7:*:sp1:x64:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_server_2008

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_7:*:*:x64:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_7:*:sp1:x64:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: windows_xp

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_7:*:*:x64:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:microsoft:windows_7:*:sp1:x64:*:*:*:*:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: xen

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:*",      "versionEndIncluding": "4.1.2",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:xen:xen:4.0.0:*...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: xenserver

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:citrix:xenserver:*:*:*:*:*:*:*:*",      "versionEndIncluding": "6.0.2",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:citrix...

Источник: nvd

Конец списка