一、 漏洞 CVE-2005-0176 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
## 漏洞概述 Linux 2.6.9 及更早版本中的 `shmctl` 函数允许本地用户解锁其他进程的内存,这可能导致敏感内存被交换到磁盘上,从而使其他用户能够读取这些已释放的内存数据。 ## 影响版本 - Linux 2.6.9 及更早版本 ## 漏洞细节 `shmctl` 函数存在缺陷,使得本地用户能够解锁其他进程的共享内存段。这会导致敏感数据被交换到磁盘上,一旦这些数据被释放,其他用户可以读取并访问这些数据。 ## 影响 此漏洞可能导致敏感内存内容被交换到磁盘,并被未经授权的用户读取,从而造成信息泄露。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The shmctl function in Linux 2.6.9 and earlier allows local users to unlock the memory of other processes, which could cause sensitive memory to be swapped to disk, which could allow it to be read by other users once it has been released.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux shmctl函数 敏感信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
linux 是款开放源代码的类unix操作系统。 Linux 2.6.9及更早版本中的shmctl函数可让本地用户取消锁定其他进程的内存,这会导致敏感内存交换到磁盘上,一旦将其释放,其他用户就可以读取到敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2005-0176 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2005-0176 的情报信息