目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2020-25656— Linux kernel资源管理错误漏洞

AI 预测 7.8 利用难度: 中等 EPSS 0.44% · P35
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-25656 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A flaw was found in the Linux kernel. A use-after-free was found in the way the console subsystem was using ioctls KDGKBSENT and KDSKBSENT. A local user could use this flaw to get read memory access out of bounds. The highest threat from this vulnerability is to data confidentiality.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
释放后使用
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Linux kernel资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在资源管理错误漏洞,该漏洞源于vt_do_kdgkb_ioctl()。攻击者可利用该漏洞强制使用释放的内存区域,以触发拒绝服务,并可能运行代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-kernel kernel 5.10-rc2 -

二、漏洞 CVE-2020-25656 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-25656 的情报信息

登录查看更多情报信息。

CVE-2020-25656 厂商安全公告 (1)

CVE-2020-25656 邮件列表归档 (2)

CVE-2020-25656 其他参考 (3)

同批安全公告 · n/a · 2020-12-02 · 共 39 条

CVE-2020-14260HCL Domino 输入验证错误漏洞
CVE-2020-13956Apache HttpClient 安全漏洞
CVE-2020-25638Red Hat Hibernate ORM SQL注入漏洞
CVE-2020-28273Ahdinosaur Set-in 安全漏洞
CVE-2020-28272keyget 安全漏洞
CVE-2020-14369Red Hat CloudForms 跨站请求伪造漏洞
CVE-2020-29458Textpattern Cms 跨站请求伪造漏洞
CVE-2020-29456Papermerge 跨站脚本漏洞
CVE-2020-29454Umbraco 安全漏洞
CVE-2020-6018Valvesoftware GameNetworkingSockets 缓冲区错误漏洞
CVE-2020-29239Online Birth Certificate System 跨站脚本漏洞
CVE-2020-4102HCL Notes 安全漏洞
CVE-2020-27816Red Hat OpenShift Elasticsearch-operator 输入验证错误漏洞
CVE-2020-25723QEMU 代码问题漏洞
CVE-2020-14305Linux kernel 缓冲区错误漏洞
CVE-2020-7199HPE Edgeline Infrastructure Management 授权问题漏洞
CVE-2020-14383Samba 安全漏洞
CVE-2020-25704Linux kernel 资源管理错误漏洞
CVE-2020-27813Gorilla Websocket 资源管理错误漏洞
CVE-2020-13496Pixar OpenUSD 缓冲区错误漏洞

显示前 20 条,共 39 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2020-25656

暂无评论


发表评论