V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-5157
DEB
Средний

arch/x86/entry/entry_64.S в ядре Linux до версии 4.1.6 на платформе x86_64 неправильно обрабатывает ошибки IRET при обработке NMI, произоше…

CVSS
6.2
Средний
EPSS
0.01
p45
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

arch/x86/entry/entry_64.S в ядре Linux до версии 4.1.6 на платформе x86_64 неправильно обрабатывает ошибки IRET при обработке NMI, произошедших во время выполнения в пользовательском пространстве, что может позволить локальным пользователям получить привилегии, вызвав NMI.

Теги · CWE
Повышение привилегий
CWE-264
CWE-435
Затронутые продукты
KernelKernelKernel-rtKernel-rtLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinux-2.6
Вектор CVSS
AV:L/AC:H/Au:N/C:C/I:C/A:C
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.006 · p45
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
kernelОтслеживается
kernelОтслеживается
kernel-rtОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linux-2.6Отслеживается
Показаны первые 20 из 193
Источники данных
DEB
CVE
RED
UBU