PWNWIK.COM==免费、自由、人人可编辑的漏洞库
,
Other languages: | |
---|---|
中文Español русский English Український Français Lietuvis norsk Tiếng Việt عربى Gaeilge 한국어 Nederlands bahasa Indonesia 粤语 简体中文 |
מאמר מצוין
CVE-2021-3493הפגיעות של OverlayFS מאפשרת למשתמשים מקומיים תחת אובונטו לקבל הרשאות שורש. בעיה ספציפית של אובונטו במערכת הקבצים המונחת על ליבת לינוקס, בה היא לא אימתה נכון את היישום לגבי פונקציית מערכת הקבצים של מרחב שמות המשתמשים. מכיוון שאובונטו מגיעה עם תיקון המאפשר לעלות לשכבות-על חסרות זכות, תוקפים מקומיים יכולים להשתמש בו כדי להשיג הרשאות גבוהות יותר. גרסה מושפעתUbuntu 20.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 LTS Ubuntu 14.04 ESM הצעות לתיקון
|
מאמר מומלץ
קיימת פגיעות של מניעת שירות במחסנית הפרוטוקולים של IPv6 של Windows. תוקף מרחוק בלתי מורשה יכול לנצל את הפגיעות על ידי שליחת מנות נתונים בעלות מבנה מיוחד למערכת היעד. ניצול מוצלח של פגיעות זו עלול להוביל לשלילת שירות של מערכת היעד. גרסה מושפעתWindows All מבואיש מחסור בפגיעות של שירות בערימת פרוטוקול IPv6 של Windows. כאשר פיצול IPv6 מאורגן מחדש מכיוון שסוגי הפרמטרים המשמשים את פונקציית NetioRetreatNetBuffer ופונקציית NdisGetDataBuffer אינם תואמים, האחרון יכול לגרום לאחרון להחזיר מצביע אפס, אשר יגרום לבעיית מצביע אפס במהלך פעולות ההעתקה הבאות. התוקף יכול להכניס את כותרת השבר עבור אפשרות IPv6 עם מזהה אחר בסוף השבר האחרון של חבילת נתונים גדולה מאוד, ולהמשיך לשלוח את השברים הנותרים של חבילת הנתונים עם מזהה זה, ובכך לארגן מחדש את הקבוצה השנייה של חבילות הנתונים. הפגיעות נוצרה באותה עת וגורמת למערכת היעד לשלול שירות. ראה פרטים |
其他Wiki
|
הצטרף אלינו
PwnWiki הוא תוכן רב לשוני, בחינם, ופרויקט שיתופי שכל אחד יכול להשתתף בו. מטרתו היא להקים מאגר פגיעויות שלם, מדויק וניטרלי. הצמיחה של PwnWiki תלויה בהשתתפותך. בין אם היא יוצרת ערכים חדשים, עריכת ערכים קיימים או הוספת איורים לערכים, אתה יכול לתרום ל- PwnWiki.
|
ציטוטים מפורסמים |
---|
|
כתב ויתור
לְהַזכִּיר: אנא קרא את הדברים הבאים |
PWNWIK.COM==免费、自由、人人可编辑的漏洞库