Описание
sys/kern/sysv_sem.c in OpenBSD through 7.9 has a use-after-free allowing local privilege escalation to root. This is a context switch use-after-free after tsleep in sys_semget().
Ссылки
- Patch
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.9 (включая)
cpe:2.3:o:openbsd:openbsd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.00169
Низкий
7.4 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-416
Связанные уязвимости
CVSS3: 7.4
github
2 месяца назад
sys/kern/sysv_sem.c in OpenBSD through 7.9 has a use-after-free allowing local privilege escalation to root. This is a context switch use-after-free after tsleep in sys_semget().
EPSS
Процентиль: 6%
0.00169
Низкий
7.4 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-416