CVE-2009-1185
udev avant 1.4.1 ne vérifie pas si un message NETLINK provient de l'espace noyau, ce qui permet aux utilisateurs locaux d'élever leurs privilèges en...
- Publié
- 17 avr. 2009
- Mise à jour
- 7 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 20 avr. 2009
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 99,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
udev avant 1.4.1 ne vérifie pas si un message NETLINK provient de l'espace noyau, ce qui permet aux utilisateurs locaux d'élever leurs privilèges en envoyant un message NETLINK depuis l'espace utilisateur.
Sources
6- 2009PoC
Collection d'exploits pour le noyau Linux ciblant CVE-2009-1185, CVE-2009-1337, CVE-2009-2692, CVE-2009-2698 et CVE-2009-3547, fournissant un code de preuve de concept pour l'élévation de privilèges.
- LinuxEelvationExploit
Linux Eelvation(持续更新)
- linux-kernel-exploitsExploit
linux-kernel-exploits Collection de vulnérabilités d'élévation de privilèges pour plateforme Linux
- Linux Kernel 2.6 (Debian 4.0 / Ubuntu / Gentoo) UDEV < 1.4.1 - Local Privilege Escalation (1)Exploit
kingcope · linux · 20 avr. 2009
Jon Oberheide · linux · 30 avr. 2009
Metasploit · linux · 10 oct. 2012
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.