CVE-2008-0600
الدالة vmsplice_to_pipe في نواة Linux من الإصدار 2.6.17 حتى 2.6.24.1 لا تتحقق من مؤشر معيّن في مساحة المستخدم قبل إلغاء الإشارة إليه، مما يسمح للمستخدمين...
- تم النشر
- 12/02/2008
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 09/02/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الدالة vmsplice_to_pipe في نواة Linux من الإصدار 2.6.17 حتى 2.6.24.1 لا تتحقق من مؤشر معيّن في مساحة المستخدم قبل إلغاء الإشارة إليه، مما يسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر عبر وسائط مصمّمة في استدعاء نظام vmsplice، وهي ثغرة مختلفة عن CVE-2008-0009 وCVE-2008-0010.
المصادر
5- 2008PoC
تطبيقات استغلال ثغرات نواة لينكس تستهدف CVE-2008-0600 وCVE-2008-0900 وCVE-2008-4210، وتوفّر كودًا لإثبات المفهوم لتصعيد الامتيازات والهجمات المحلية.
- LinuxEelvationاستغلال
# Linux Eelvation(تحديث مستمر)
- linux-kernel-exploitsاستغلال
linux-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة لينكس
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.