CVE-2009-2692
Le noyau Linux 2.6.0 à 2.6.30.4, et 2.4.4 à 2.4.37.4, n'initialise pas tous les pointeurs de fonction pour les opérations de socket dans les structures...
- Publié
- 14 août 2009
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 14 août 2009
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le noyau Linux 2.6.0 à 2.6.30.4, et 2.4.4 à 2.4.37.4, n'initialise pas tous les pointeurs de fonction pour les opérations de socket dans les structures proto_ops, ce qui permet aux utilisateurs locaux de déclencher un déréférencement de pointeur NULL et d'obtenir des privilèges en utilisant mmap pour mapper la page zéro, en plaçant du code arbitraire sur cette page, puis en invoquant une opération indisponible, comme le démontre l'opération sendpage (fonction sock_sendpage) sur une socket PF_PPPOX.
Sources
12- CVE-2009-2692Exploit
Binaire compilé de l'exploit CVE-2009-2692 de déréférencement de pointeur nul sous Linux pour une démonstration éducative d'escalade de privilèges du noyau.
- 2009PoC
Collection d'exploits pour le noyau Linux ciblant CVE-2009-1185, CVE-2009-1337, CVE-2009-2692, CVE-2009-2698 et CVE-2009-3547, fournissant un code de preuve de concept pour l'élévation de privilèges.
- LinuxEelvationExploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.