Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parche grsecurity (CVE-2007-0253)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2007
Última modificación:
09/04/2025

Descripción

** EN DISPUTA ** La vulnerabilidad no especificada en el parche grsecurity tiene un impacto no especificado y vectores de ataque remoto, una vulnerabilidad diferente a la vulnerabilidad expand_stack del pre-asesor Digital Armaments 20070110. NOTA: el desarrollador de grsecurity ha impugnado este problema, afirmando que "la función en la que afirman que está la vulnerabilidad es una función trivial, que puede, y ha sido, fácilmente comprobada por cualquier supuesta vulnerabilidad". El desarrollador también cita una divulgación anterior que no fue probada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:grsecurity:grsecurity_kernel_patch:*:*:*:*:*:*:*:*