Linux是一款开放源代码操作系统。 Linux内核存在一个IO访问继承漏洞,本地攻击者可以利用这个漏洞使系统挂起,进行拒绝服务攻击,可能也存在权限提升问题。 任何进程通过ioperm()获得一个IO访问权限,IO权限就会被所有系统中其他进程"继承"。不过看起来exit_thread()仅仅使per-thread io_bitmap指针无效,而没有正确的处理使per-TSS io_bitmap指针无效,因此per-TSS针对对其他进程来说还是有效,滥用此指针可导致程序死锁,造成拒绝服务。存在权限提升可能。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-2528 | Webcam Corp Webcam Watchdog sresult.exe跨站脚本漏洞 | |
| CVE-2004-2529 | Gadu-Gadu多个远程漏洞 | |
| CVE-2005-2742 | Apple Mac OS X SecurityAgent 'switch User'按钮绕过漏洞 | |
| CVE-2004-2531 | GnuTLS证书链验证漏洞 | |
| CVE-2004-2532 | SolarWinds Serv-U File Server 信任管理问题漏洞 | |
| CVE-2004-2530 | Gadu-Gadu文件对话框下载伪造文件扩展漏洞 | |
| CVE-2004-2527 | Microsoft Windows XP服务拒绝漏洞 | |
| CVE-2004-2526 | IBM Directory Server ldacgi.exe目录遍历漏洞 | |
| CVE-2004-2525 | S9Y Serendipity远程跨站脚本漏洞 | |
| CVE-2004-2524 | WHM AutoPilot Clogin.PHP用户名/密码信息泄露漏洞 | |
| CVE-2004-2533 | SolarWinds Serv-U File Server 输入验证错误漏洞 | |
| CVE-2004-2534 | Fastream NetFile FTP/Web服务器头请求服务拒绝漏洞 | |
| CVE-2004-2535 | Sticker发送未授权的安全消息漏洞 | |
| CVE-2004-2537 | NetWin SurgeMail Webmail未明漏洞 | |
| CVE-2004-2538 | phpCodeGenie PHP代码注入漏洞 | |
| CVE-2004-2539 | NetCache/Data ONTAP远程未明拒绝服务漏洞 | |
| CVE-2005-2100 | Red Hat Enterprise Linux 边界检查拒绝服务漏洞 | |
| CVE-2005-2524 | Apple Safari 域限制绕过漏洞 | |
| CVE-2005-2708 | Linux Kernel SEARCH_BINARY_HANDLER本地拒绝服务漏洞 | |
| CVE-2005-2741 | Apple Mac OS X securityd 授权服务漏洞 |
显示前 20 条,共 80 条。 查看全部 → →
暂无评论