CVE-2008-4210
fs/open.c im Linux-Kernel vor 2.6.22 entfernt die setuid- und setgid-Bits bei einem Schreibzugriff auf eine Datei nicht ordnungsgemäß, wodurch lokale...
- Veröffentlicht
- 29.09.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 27.10.2008
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 81,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
fs/open.c im Linux-Kernel vor 2.6.22 entfernt die setuid- und setgid-Bits bei einem Schreibzugriff auf eine Datei nicht ordnungsgemäß, wodurch lokale Benutzer die Rechte einer anderen Gruppe erlangen sowie vertrauliche Informationen erhalten oder möglicherweise andere unbestimmte Auswirkungen verursachen können, indem sie über die Funktionen (1) truncate oder (2) ftruncate in Verbindung mit Memory-Mapped-I/O eine ausführbare Datei in einem setgid-Verzeichnis erstellen.
Quellen
4- 2008PoC
Linux-Kernel-Exploit-Implementierungen, die auf CVE-2008-0600, CVE-2008-0900 und CVE-2008-4210 abzielen und Proof-of-Concept-Code für Privilege Escalation und lokale Angriffe bereitstellen.
- LinuxEelvationExploit
Linux Eelvation(持续更新)
- linux-kernel-exploitsExploit
linux-kernel-exploits Sammlung von Privilege-Escalation-Schwachstellen für Linux
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.