CVE-2003-0127
Der Modul-Loader des Kernels im Linux-Kernel 2.2.x vor 2.2.25 und 2.4.x vor 2.4.21 ermöglicht lokalen Benutzern, Root-Rechte zu erlangen, indem sie ptrace...
- Veröffentlicht
- 18.03.2003
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.03.2003
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 74,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Modul-Loader des Kernels im Linux-Kernel 2.2.x vor 2.2.25 und 2.4.x vor 2.4.21 ermöglicht lokalen Benutzern, Root-Rechte zu erlangen, indem sie ptrace verwenden, um sich an einen untergeordneten Prozess anzuhängen, der vom Kernel erzeugt wird.
Quellen
6Sicherung von Root-Zugriff durch Identifizierung und Ausnutzung von Fehlkonfigurationen und veralteter Software. Pufferüberlauf-Schwachstelle in einer veralteten Version von mod_ssl (CVE-2002-0082). Privilegieneskalation wurde anschließend durch Ausnutzung einer Race-Condition im "ptrace"-Dienstprogramm des Linux-Kernels erreicht (CVE-2003-0127),
- EQGRPExploit
Entschlüsselter Inhalt von eqgrp-auction-file.tar.xz
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.