Ruhome

From PwnWiki
Revision as of 16:08, 20 April 2021 by Pwnwiki (talk | contribs)


BannarNew.png
 

PwnWiki

Библиотека бесплатных, редактируемых лазеек для всех

 
2025 December,6 Saturday
Уже 6,176 страниц 521 Активные редакторы
Телеграмма Русскоязычная группа
Twitter
 
Форматирование
Перевод
 
О станции
вклад
Trans.jpeg Другие языки: 中文
Последние Отзывы
популярные статьи
Новости

CVE-2021-3493

Уязвимость OverlayFS позволяет локальным пользователям Ubuntu получить привилегии root. Специфическая проблема Ubuntu в файловой системе overlayfs в ядре Linux, из-за которой приложение неправильно проверяло функцию файловой системы в пространстве имен пользователя. Поскольку Ubuntu поставляется с патчем, который позволяет монтировать непривилегированные overlayfs, местные злоумышленники могут использовать его для получения более высоких привилегий.

Ubuntu-logo32.png

Затронутая версия

Ubuntu 20.10
Ubuntu 20.04 LTS
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Ubuntu 14.04 ESM

Предложения по ремонту

  • Обновить версию пакета системы
  • Обновите ядро ​​Linux до 5.11
Среда обучения тестированию на проникновение

В стеке протокола IPv6 Windows существует уязвимость отказа в обслуживании. Неавторизованный удаленный злоумышленник может воспользоваться этой уязвимостью, отправив в целевую систему специально созданные пакеты данных. Успешное использование этой уязвимости может привести к отказу в обслуживании целевой системы.

Windows-logo.png

Затронутая версия

Windows All

Вступление

В стеке протокола IPv6 Windows существует уязвимость отказа в обслуживании. Когда фрагментация IPv6 реорганизуется, поскольку типы параметров, используемые функцией NetioRetreatNetBuffer и функцией NdisGetDataBuffer, не совпадают, последняя может привести к тому, что последняя вернет нулевой указатель, который вызовет проблему с нулевым указателем во время последующих операций копирования. Злоумышленник может вставить заголовок фрагмента для варианта IPv6 с другим идентификатором в конце последнего фрагмента очень большого пакета данных и продолжить отправку оставшихся фрагментов пакета данных с этим идентификатором, тем самым реорганизуя вторую группу пакетов данных. Уязвимость срабатывает в тот момент, когда целевая система отказывает в обслуживании. подробности

Объявление Pwnwiki

Пользователь Katlyn69D593 заблокирован за рассылку спама.

Если вы считаете, что вас забанили по ошибке, напишите на [email protected]

Banner.png
введение

Cquote1.png Я не согласен с вами, но я до смерти защищаю ваше право говорить. ------Вольтер Cquote2.png
Есть новая уязвимость? PwnWiki приветствует ваши заявки!