Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-2020

Опубликовано: 28 мая 2010
Источник: nvd
CVSS2: 6.9
EPSS Низкий

Описание

sys/nfsclient/nfs_vfsops.c in the NFS client in the kernel in FreeBSD 7.2 through 8.1-PRERELEASE, when vfs.usermount is enabled, does not validate the length of a certain fhsize parameter, which allows local users to gain privileges via a crafted mount request.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:freebsd:freebsd:7.2:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:7.2:pre-release:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:7.2:stable:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:8.0:*:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:8.1-prerelease:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00314
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

debian
больше 15 лет назад

sys/nfsclient/nfs_vfsops.c in the NFS client in the kernel in FreeBSD ...

github
больше 3 лет назад

sys/nfsclient/nfs_vfsops.c in the NFS client in the kernel in FreeBSD 7.2 through 8.1-PRERELEASE, when vfs.usermount is enabled, does not validate the length of a certain fhsize parameter, which allows local users to gain privileges via a crafted mount request.

EPSS

Процентиль: 54%
0.00314
Низкий

6.9 Medium

CVSS2

Дефекты

CWE-20