CVE-2005-1263
تسمح دالة elf_core_dump في ملف binfmt_elf.c لنواة لينكس (الإصدارات 2.x.x إلى 2.2.27-rc2، و2.4.x إلى 2.4.31-pre1، و2.6.x إلى 2.6.12-rc4) للمستخدمين المحليين...
- تم النشر
- 11/05/2005
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 11/05/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح دالة elf_core_dump في ملف binfmt_elf.c لنواة لينكس (الإصدارات 2.x.x إلى 2.2.27-rc2، و2.4.x إلى 2.4.31-pre1، و2.6.x إلى 2.6.12-rc4) للمستخدمين المحليين بتنفيذ تعليمات برمجية عشوائية عبر ملف ثنائي بصيغة ELF يؤدي، في ظروف معينة تتعلق بدالة create_elf_tables، إلى تمرير وسيط طول سالب لمقارنة أعداد صحيحة بإشارة، مما يسبب تجاوز سعة المخزن المؤقت.
المصادر
4- 2005PoC
استغلالات نواة لينكس تستهدف CVE-2005-0736 وCVE-2005-1263، وتوفّر كودًا لإثبات المفهوم لتصعيد الامتيازات على الأنظمة المعرّضة للخطر.
- LinuxEelvationاستغلال
# Linux Eelvation(تحديث مستمر)
- linux-kernel-exploitsاستغلال
linux-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة لينكس
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.