CVE-2001-1384
लिनक्स 2.2.x से 2.2.19 और 2.4.x से 2.4.9 में ptrace, स्थानीय उपयोगकर्ताओं को setuid या setgid प्रोग्राम पर ptrace चलाकर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है, जो स्वयं एक अनविशेषाधिकारी प्रोग्राम, जैसे...
- प्रकाशित
- 31 जुल॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 59.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स 2.2.x से 2.2.19 और 2.4.x से 2.4.9 में ptrace, स्थानीय उपयोगकर्ताओं को setuid या setgid प्रोग्राम पर ptrace चलाकर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है, जो स्वयं एक अनविशेषाधिकारी प्रोग्राम, जैसे newgrp, को कॉल करता है।
स्रोत
1Rafal Wojtczuk · linux · 18 अक्टू॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।