Podatność CVE-2010-0453


Publikacja: 2010-02-03   Modyfikacja: 2012-02-13

Opis:
The ucode_ioctl function in intel/io/ucode_drv.c in Sun Solaris 10 and OpenSolaris snv_69 through snv_133, when running on x86 architectures, allows local users to cause a denial of service (panic) via a request with a 0 size value to the UCODE_GET_VERSION IOCTL, which triggers a NULL pointer dereference in the ucode_get_rev function, related to retrieval of the microcode revision.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Oracle Solaris UCODE_GET_VERSION IOCTL Kernel NULL Pointer Deref
Tobias Klein
06.02.2010

Typ:

CWE-20

(Improper Input Validation)

CVSS2 => (AV:L/AC:L/Au:N/C:N/I:N/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.9/10
6.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Pełny
Affected software
SUN -> Opensolaris 
SUN -> Solaris 

 Referencje:
http://sunsolve.sun.com/search/document.do?assetkey=1-21-143913-01-1
http://sunsolve.sun.com/search/document.do?assetkey=1-66-275910-1
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021799.1-1
http://www.oracle.com/technetwork/topics/security/cpuapr2010-099504.html
http://www.securityfocus.com/archive/1/509276/100/0/threaded
http://www.securityfocus.com/bid/38016
http://www.trapkit.de/advisories/TKADV2010-001.txt
http://www.us-cert.gov/cas/techalerts/TA10-103B.html
http://www.vupen.com/english/advisories/2010/0270
https://exchange.xforce.ibmcloud.com/vulnerabilities/55991
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6959

Copyright 2022, cxsecurity.com

 

Back to Top