
ثنائيات مترجمة لتصعيد الامتيازات المحلي عبر glibc getcwd()
انتباه: جميع الحقوق لكاتب الثغرة. لقد قمت فقط بتجميع وتنظيم مستودع لهذه CVE.
CVE: 2018-1000001 الاسم المستعار: RationalLove
لمعرفة ما إذا كان الجهاز عرضة للخطر:
dpkg --list | grep -i libc6
إذا كانت حزمة libc6 الخاصة بك هي:
فأنت على الأرجح عرضة للخطر.
إذا كنت كسولاً، فقد طورت سكريبت شيل لفحص ما إذا كان جهازك عرضة للخطر.
إنه موجود في هذا المستودع، واسمه vulncheck.sh. يمكنك استخدامه لتحديد ما إذا كانت الثغرة العامة ستعمل أم لا بناءً على حزمة libc6.
قم ببساطة بنقل الملف الثنائي إلى النظام الضعيف وقم بتنفيذه للحصول على صلاحيات الجذر.

يوصى بتصحيح حزمة libc فورًا باستخدام الأمر apt-get update -y && apt-get upgrade -y