CVE-2008-4210
Dans le noyau Linux avant la version 2.6.22, fs/open.c ne supprime pas correctement les bits setuid et setgid lors d'une écriture dans un fichier, ce qui...
- Publié
- 29 sept. 2008
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 27 oct. 2008
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 81,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux avant la version 2.6.22, `fs/open.c` ne supprime pas correctement les bits setuid et setgid lors d'une écriture dans un fichier, ce qui permet à des utilisateurs locaux d'obtenir les privilèges d'un groupe différent, et d'obtenir des informations sensibles ou d'avoir éventuellement un autre impact non spécifié, en créant un fichier exécutable dans un répertoire setgid via la fonction (1) `truncate` ou (2) `ftruncate` en conjonction avec des entrées/sorties mappées en mémoire.
Sources
4- 2008PoC
Implémentations d'exploits pour le noyau Linux ciblant CVE-2008-0600, CVE-2008-0900 et CVE-2008-4210, fournissant un code de preuve de concept pour l'élévation de privilèges et les attaques locales.
- LinuxEelvationExploit
Linux Eelvation(持续更新)
- linux-kernel-exploitsExploit
linux-kernel-exploits Collection de vulnérabilités d'élévation de privilèges pour plateforme Linux
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.