CVE-2009-2692
Der Linux-Kernel 2.6.0 bis 2.6.30.4 und 2.4.4 bis 2.4.37.4 initialisiert nicht alle Funktionszeiger für Socket-Operationen in proto_ops-Strukturen, was...
- Veröffentlicht
- 14.08.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 14.08.2009
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 96,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Linux-Kernel 2.6.0 bis 2.6.30.4 und 2.4.4 bis 2.4.37.4 initialisiert nicht alle Funktionszeiger für Socket-Operationen in proto_ops-Strukturen, was lokalen Benutzern ermöglicht, eine Nullzeiger-Dereferenzierung auszulösen und Privilegien zu erlangen, indem sie mmap verwenden, um Seite Null abzubilden, beliebigen Code auf dieser Seite platzieren und dann eine nicht verfügbare Operation aufrufen, wie durch die sendpage-Operation (Funktion sock_sendpage) auf einem PF_PPPOX-Socket demonstriert wird.
Quellen
12- CVE-2009-2692Exploit
# Kompilierte Binärdatei des CVE-2009-2692 Linux-Nullpointer-Dereferenz-Exploits zur pädagogischen Demonstration von Kernel-Privilegieneskalation.
- 2009PoC
Sammlung von Linux-Kernel-Exploits, die auf CVE-2009-1185, CVE-2009-1337, CVE-2009-2692, CVE-2009-2698 und CVE-2009-3547 abzielen und Proof-of-Concept-Code für die Privilegienausweitung bereitstellen.
- LinuxEelvationExploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.