Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pv63-22w8-6xj8

Опубликовано: 17 апр. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Out-of-Bounds Read in ip_set_bitmap_ip.c in Google ChromeOS Kernel Versions 6.1, 5.15, 5.10, 5.4, 4.19. on All devices where Termina is used allows an attacker with CAP_NET_ADMIN privileges to cause memory corruption and potentially escalate privileges via crafted ipset commands.

Out-of-Bounds Read in ip_set_bitmap_ip.c in Google ChromeOS Kernel Versions 6.1, 5.15, 5.10, 5.4, 4.19. on All devices where Termina is used allows an attacker with CAP_NET_ADMIN privileges to cause memory corruption and potentially escalate privileges via crafted ipset commands.

EPSS

Процентиль: 12%
0.00042
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.8
nvd
10 месяцев назад

Out-of-Bounds Read in netfilter/ipset in Linux Kernel ChromeOS [6.1, 5.15, 5.10, 5.4, 4.19] allows a local attacker with low privileges to trigger an out-of-bounds read, potentially leading to information disclosure

CVSS3: 8.8
fstec
около 1 года назад

Уязвимость функции bitmap_ip_uadt() ядра операционной системы Google ChromeOS, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 12%
0.00042
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-125