CVE-2006-2451
دعم suid_dumpable في نواة لينكس 2.6.13 حتى الإصدارات الأسبق من 2.6.17.4، و2.6.16 حتى ما قبل 2.6.16.24، يسمح لمستخدم محلي بالتسبب في رفض الخدمة (استهلاك...
- تم النشر
- 07/07/2006
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 11/07/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
دعم suid_dumpable في نواة لينكس 2.6.13 حتى الإصدارات الأسبق من 2.6.17.4، و2.6.16 حتى ما قبل 2.6.16.24، يسمح لمستخدم محلي بالتسبب في رفض الخدمة (استهلاك القرص) وربما الحصول على صلاحيات عبر وسيطة PR_SET_DUMPABLE للدالة prctl وبرنامج يؤدي إلى إنشاء ملف core dump في دليل لا يملك المستخدم إذن الوصول إليه.
المصادر
9- exploitsاستغلال
مستودع استغلالات عام يغطي تصعيد الامتيازات المحلية، وتجاوزات سعة المخزن المؤقت، واستغلالات قواعد البيانات عبر Linux وSolaris وAIX وOpenBSD وZyxel وOracle وMySQL.
- 2006PoC
استغلالات رفع الامتيازات في نواة لينكس تستهدف CVE-2006-2451 وCVE-2006-3626، وتوفّر كودًا برهانيًا (Proof-of-Concept) لرفع الامتيازات المحلية على الأنظمة المعرّضة للخطر.
- LinuxEelvationاستغلال
# Linux Eelvation(تحديث مستمر)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.