İçeriğe atla
Noroxi
CVE-2005-1761· NVD / CVE Programı· CNA redhat

Linux kernel 2.6 and 2.4 on the IA64 architecture allows local users to cause a denial of service (kernel crash) via ptrace and the restore_

Linux kernel 2.6 and 2.4 on the IA64 architecture allows local users to cause a denial of service (kernel crash) via ptrace and the restore_sigcontext function.

DüşükCVSS 2.1 · v2.0—İstismar yok Düzeltme var
Yayın
5 Ağu 2005
Güncelleme
16 Haz 2026
EPSS
%0,5 · 37. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

8

İzleyin

Şimdilik düşük öncelik.

CVSS
8 / 40 · 2.1 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,5

Etkilenen sistemler

ÜreticiÜrün
novellopen enterprise server
novelllinux desktop
susesuse linux

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • novell linux desktop9
  • novell open enterprise server9
  • suse suse linux1.0
  • suse suse linux8
  • suse suse linux9.0
  • suse suse linux9.1
  • suse suse linux9.2
  • suse suse linux9.3

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:3.1kernel-image-2.6.8-alpha2.6.8-16sarge1 öncesi2.6.8-16sarge1
Debian:3.1kernel-image-2.6.8-amd642.6.8-16sarge1 öncesi2.6.8-16sarge1
Debian:3.1kernel-image-2.6.8-hppa2.6.8-6sarge1 öncesi2.6.8-6sarge1
Debian:3.1kernel-image-2.6.8-i3862.6.8-16sarge1 öncesi2.6.8-16sarge1
Debian:3.1kernel-image-2.6.8-ia642.6.8-14sarge1 öncesi2.6.8-14sarge1
Debian:3.1kernel-image-2.6.8-m68k2.6.8-4sarge1 öncesi2.6.8-4sarge1
Debian:3.1kernel-image-2.6.8-s3902.6.8-5sarge1 öncesi2.6.8-5sarge1
Debian:3.1kernel-image-2.6.8-sparc2.6.8-15sarge1 öncesi2.6.8-15sarge1
Debian:3.1kernel-patch-powerpc-2.6.82.6.8-12sarge1 öncesi2.6.8-12sarge1
Debian:3.1kernel-source-2.4.272.4.27-10sarge2 öncesi2.4.27-10sarge2
Debian:3.1kernel-source-2.6.82.6.8-16sarge1 öncesi2.6.8-16sarge1
Red Hat:enterprise_linux:3::askernel0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:3::askernel-BOOT0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:3::askernel-debuginfo0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:3::askernel-doc0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:3::askernel-hugemem0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:3::askernel-hugemem-unsupported0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:3::askernel-smp0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:3::askernel-smp-unsupported0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:3::askernel-source0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:3::askernel-unsupported0:2.4.21-37.EL öncesi0:2.4.21-37.EL
Red Hat:enterprise_linux:4::askernel0:2.6.9-22.EL öncesi0:2.6.9-22.EL
Red Hat:enterprise_linux:4::askernel-debuginfo0:2.6.9-22.EL öncesi0:2.6.9-22.EL
Red Hat:enterprise_linux:4::askernel-devel0:2.6.9-22.EL öncesi0:2.6.9-22.EL

+5

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2014-0609Unspecified vulnerability in Novell Open Enterprise Server (OES) 11 SP1 before Scheduled Maintenance Update 9415 and 11 SP2 before Scheduled
    41Planlayın
  • CVE-2014-0598Directory traversal vulnerability in iPrint in Novell Open Enterprise Server (OES) 11 SP1 before Maintenance Update 9151 on Linux has unspec
    41Planlayın
  • CVE-2005-3655Heap-based buffer overflow in Novell Open Enterprise Server Remote Manager (novell-nrm) in Novell SUSE Linux Enterprise Server 9 allows remo
    32İzleyin
  • CVE-2017-5182Remote Manager in Open Enterprise Server (OES) allows unauthenticated remote attackers to read any arbitrary file, via a specially crafted U
    31İzleyin
  • CVE-2011-4194Buffer overflow in Novell iPrint Server in Novell Open Enterprise Server 2 (OES2) through SP3 on Linux allows remote attackers to execute ar
    31İzleyin
  • CVE-2006-0998The SSL server implementation in NILE.NLM in Novell NetWare 6.5 and Novell Open Enterprise Server (OES) sometimes selects a weak cipher inst
    21İzleyin

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
debian:kernel-image-2.6.8-alpha2.6.8-16sarge1 · Debian:3.1Paket deposu (OSV)
debian:kernel-image-2.6.8-amd642.6.8-16sarge1 · Debian:3.1Paket deposu (OSV)
debian:kernel-image-2.6.8-hppa2.6.8-6sarge1 · Debian:3.1Paket deposu (OSV)
debian:kernel-image-2.6.8-i3862.6.8-16sarge1 · Debian:3.1Paket deposu (OSV)
debian:kernel-image-2.6.8-ia642.6.8-14sarge1 · Debian:3.1Paket deposu (OSV)
debian:kernel-image-2.6.8-m68k2.6.8-4sarge1 · Debian:3.1Paket deposu (OSV)
debian:kernel-image-2.6.8-s3902.6.8-5sarge1 · Debian:3.1Paket deposu (OSV)
debian:kernel-image-2.6.8-sparc2.6.8-15sarge1 · Debian:3.1Paket deposu (OSV)
debian:kernel-patch-powerpc-2.6.82.6.8-12sarge1 · Debian:3.1Paket deposu (OSV)
debian:kernel-source-2.4.272.4.27-10sarge2 · Debian:3.1Paket deposu (OSV)
debian:kernel-source-2.6.82.6.8-16sarge1 · Debian:3.1Paket deposu (OSV)
red hat:kernel0:2.6.9-22.EL · Red Hat:enterprise_linux:4::asPaket deposu (OSV)
red hat:kernel-BOOT0:2.4.21-37.EL · Red Hat:enterprise_linux:3::asPaket deposu (OSV)
red hat:kernel-debuginfo0:2.6.9-22.EL · Red Hat:enterprise_linux:4::asPaket deposu (OSV)
red hat:kernel-devel0:2.6.9-22.EL · Red Hat:enterprise_linux:4::asPaket deposu (OSV)
red hat:kernel-doc0:2.6.9-22.EL · Red Hat:enterprise_linux:4::asPaket deposu (OSV)
red hat:kernel-hugemem0:2.6.9-22.EL · Red Hat:enterprise_linux:4::asPaket deposu (OSV)
red hat:kernel-hugemem-devel0:2.6.9-22.EL · Red Hat:enterprise_linux:4::asPaket deposu (OSV)
red hat:kernel-hugemem-unsupported0:2.4.21-37.EL · Red Hat:enterprise_linux:3::asPaket deposu (OSV)
red hat:kernel-smp0:2.6.9-22.EL · Red Hat:enterprise_linux:4::asPaket deposu (OSV)
red hat:kernel-smp-devel0:2.6.9-22.EL · Red Hat:enterprise_linux:4::asPaket deposu (OSV)
red hat:kernel-smp-unsupported0:2.4.21-37.EL · Red Hat:enterprise_linux:3::asPaket deposu (OSV)
red hat:kernel-source0:2.4.21-37.EL · Red Hat:enterprise_linux:3::asPaket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar