一、 漏洞 CVE-2015-3285 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在OpenAFS 1.6.13之前,pioctl 对 OSD FS 命令的写入结果使用了错误的指针,这允许本地用户通过编写 crafted OSD FS 命令来导致拒绝服务(内存 corruption 和内核崩溃)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The pioctl for the OSD FS command in OpenAFS before 1.6.13 uses the wrong pointer when writing the results of the RPC, which allows local users to cause a denial of service (memory corruption and kernel panic) via a crafted OSD FS command.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
IBM OpenAFS 缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OpenAFS是一套分布式文件系统,它允许系统之间通过局域网和广域网来分享档案和资源。 IBM OpenAFS 1.6.12及之前版本中的OSD FS命令的pioctl支持存在安全漏洞,该漏洞源于程序写入RPC的结果时使用错误的指针。本地攻击者可借助特制的OSD FS命令利用该漏洞造成拒绝服务(内存损坏和内核错误)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-3285 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-3285 的情报信息