目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-1036— FreeBSD Kernel AMD64非特权硬件访问漏洞

EPSS 0.11% · P29
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-1036 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
FreeBSD 5.x to 5.4 on AMD64 does not properly initialize the IO permission bitmap used to allow user access to certain hardware, which allows local users to bypass intended access restrictions to cause a denial of service, obtain sensitive information, and possibly gain privileges.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
FreeBSD Kernel AMD64非特权硬件访问漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
FreeBSD就是一种运行在Intel平台上,可以自由使用的Unix系统。 AMD64架构有两种允许进程访问硬件的机制:Kernel代码由于其提升的权限级别可以直接访问硬件,而用户代码可以访问由位图确定的硬件子集。由于确定非特权进程可以访问哪些硬件的位图没有正确的初始化,amd64系统上的非特权用户可以直接访问某些硬件,导致拒绝服务,泄漏敏感信息,或权限提升。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-1036 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-1036 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-04-10 · 共 6 条

CVE-2005-1035Pavuk多个未明缓冲区溢出漏洞
CVE-2005-1037IBM AIX NIS 客户端远程非法访问漏洞
CVE-2005-1038Vixie Cron Crontab文件信息泄露漏洞
CVE-2005-1039GNU Core Utilities多个工具本地竞争条件漏洞
CVE-2005-1040SUSE Netapplet 多个未明漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2005-1036

暂无评论


发表评论