CVE-2004-0077
Linux 2.2 से 2.2.25, 2.4 से 2.4.24 और 2.6 से 2.6.2 में mremap सिस्टम कॉल के लिए do_mremap फ़ंक्शन, जब VMA डिस्क्रिप्टर की अधिकतम संख्या पार हो जाती है, do_munmap फ़ंक्शन से प्राप्त रिटर्न मान की सही ढंग से जाँच...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 83.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux 2.2 से 2.2.25, 2.4 से 2.4.24 और 2.6 से 2.6.2 में mremap सिस्टम कॉल के लिए do_mremap फ़ंक्शन, जब VMA डिस्क्रिप्टर की अधिकतम संख्या पार हो जाती है, do_munmap फ़ंक्शन से प्राप्त रिटर्न मान की सही ढंग से जाँच नहीं करता है, जिससे स्थानीय उपयोगकर्ता रूट विशेषाधिकार प्राप्त कर सकते हैं; यह CAN-2003-0985 से भिन्न भेद्यता है।
स्रोत
5- 2004एक्सप्लॉइट
लिनक्स कर्नेल विशेषाधिकार वृद्धि शोषण जो CVE-2004-0077 और CVE-2004-1235 को लक्षित करते हैं, जिसमें रूट एक्सेस प्राप्त करने के लिए caps_to_root तकनीक शामिल है।
- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
- linux-kernel-exploitsएक्सप्लॉइट
linux-kernel-exploits Linux प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि भेद्यताओं का संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।