CVE-2006-2451
Die suid_dumpable-Unterstützung im Linux-Kernel 2.6.13 bis zu Versionen vor 2.6.17.4 sowie in 2.6.16 vor 2.6.16.24 ermöglicht es einem lokalen Benutzer,...
- Veröffentlicht
- 07.07.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 11.07.2006
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 90,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die suid_dumpable-Unterstützung im Linux-Kernel 2.6.13 bis zu Versionen vor 2.6.17.4 sowie in 2.6.16 vor 2.6.16.24 ermöglicht es einem lokalen Benutzer, einen Denial of Service (Festplattenverbrauch) zu verursachen und möglicherweise Privilegien zu erlangen, und zwar über das PR_SET_DUMPABLE-Argument der prctl-Funktion und ein Programm, das die Erstellung einer Core-Dump-Datei in einem Verzeichnis veranlasst, für das der Benutzer keine Berechtigungen besitzt.
Quellen
9- exploitsExploit
Öffentliches Exploit-Repository, das lokale Privilegienerweiterungen, Buffer-Overflows und Datenbank-Exploits für Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle und MySQL abdeckt.
- 2006PoC
Linux-Kernel-Privilege-Escalation-Exploits, die auf CVE-2006-2451 und CVE-2006-3626 abzielen und Proof-of-Concept-Code für lokale Privilege Escalation auf verwundbaren Systemen bereitstellen.
- LinuxEelvationExploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.