2.1 CVE-2011-2495
Exploit Patch Ransomware Risk
fs / proc / base.c no kernel do Linux antes de 2.6.39.4 não restringe adequadamente o acesso a arquivos / proc / ###### / io, o que permite que usuários locais obtenham estatísticas de I / O confidenciais ao consultar um arquivo, como demonstrado ao descobrir o comprimento da senha de outro usuário.
https://nvd.nist.gov/vuln/detail/CVE-2011-2495
Categorias
CWE-264
Referências
CONFIRM Patch Exploit
MISC
REDHAT
_MLIST
CPE
cpe | começar | fim |
---|---|---|
Configuration 1 | ||
cpe:2.3:o:linux:linux_kernel:2.6.39:rc7:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.39:rc6:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.39:rc4:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.39.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.39:rc1:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.39:rc3:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | <= 2.6.39.3 | |
cpe:2.3:o:linux:linux_kernel:2.6.39:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.39:rc2:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.39.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:2.6.39:rc5:*:*:*:*:*:* |
REMEDIAÇÃO
Patch
Url |
---|
https://github.com/torvalds/linux/commit/1d1221f375c94ef961ba8574ac4f85c8870ddd51 |
EXPLOITS
Exploit-db.com
id | descrição | datado | |
---|---|---|---|
Nenhum exploit conhecido |
Outros (github, ...)
Url |
---|
https://github.com/torvalds/linux/commit/1d1221f375c94ef961ba8574ac4f85c8870ddd51 |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | descrição | gravidade |
---|---|---|
Entrada proibida |
MITRE
Sherlock® flash
Tire uma foto da sua rede informática em poucos cliques !
A solução de auditoria Sherlock® flash permite-lhe realizar uma auditoria para reforçar a segurança dos seus activos informáticos. Vulnerabilidade do seu equipamento físico e virtual. Planeamento de correcções por nível de prioridade e tempo disponível. Relatórios detalhados e intuitivos.
