一、 漏洞 CVE-2011-0640 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Linux上的udev默认配置在启用USB上的额外人类界面设备(HID)功能之前并未警告用户,这允许用户协助攻击者通过创建的USB数据执行任意程序,例如用户连接到电脑的智能手机上的键盘和鼠标数据。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:P/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The default configuration of udev on Linux does not warn the user before enabling additional Human Interface Device (HID) functionality over USB, which allows user-assisted attackers to execute arbitrary programs via crafted USB data, as demonstrated by keyboard and mouse data sent by malware on a smartphone that the user connected to the computer.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Linux udev默认配置任意程序执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
udev是Linux kernel系列的设备管理器,主要功能是管理/dev目录下的设备节点。 基于Linux平台的udev的默认配置没有警告用户就通过USB启用了附加的Human Interface Device(HID)功能。用户协助的攻击者可以借助特制USB数据执行任意程序。该漏洞已经通过智能手机(由用户连接至电脑)上恶意软件发送的键盘和鼠标数据得到证实。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
配置错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-0640 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-0640 的情报信息