CVE-2006-3626
लिनक्स कर्नेल 2.6.17.4 और उससे पहले के संस्करणों में रेस कंडीशन लिनक्स कर्नेल 2.6.17.4 और उससे पहले के संस्करणों में रेस कंडीशन स्थानीय उपयोगकर्ताओं को prctl को PR_SET_DUMPABLE के साथ इस तरह उपयोग करके रूट...
- प्रकाशित
- 15 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 81.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# लिनक्स कर्नेल 2.6.17.4 और उससे पहले के संस्करणों में रेस कंडीशन लिनक्स कर्नेल 2.6.17.4 और उससे पहले के संस्करणों में रेस कंडीशन स्थानीय उपयोगकर्ताओं को `prctl` को `PR_SET_DUMPABLE` के साथ इस तरह उपयोग करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है जिससे `/proc/self/environ` सेटयूआईडी रूट बन जाता है।
स्रोत
3- 2006PoC
लिनक्स कर्नेल विशेषाधिकार वृद्धि शोषण जो CVE-2006-2451 और CVE-2006-3626 को लक्षित करते हैं, कमजोर सिस्टम पर स्थानीय विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करते हैं।
- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
- linux-kernel-exploitsएक्सप्लॉइट
linux-kernel-exploits Linux प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि भेद्यताओं का संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।