CVE-2009-1337
kernel/exit.c में exit_notify फ़ंक्शन, 2.6.30-rc1 से पहले के लिनक्स कर्नेल में, CAP_KILL क्षमता धारण किए जाने पर exit सिग्नल को प्रतिबंधित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को ऐसा प्रोग्राम चलाकर किसी प्रक्रिया को...
- प्रकाशित
- 22 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 67.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
kernel/exit.c में exit_notify फ़ंक्शन, 2.6.30-rc1 से पहले के लिनक्स कर्नेल में, CAP_KILL क्षमता धारण किए जाने पर exit सिग्नल को प्रतिबंधित नहीं करता है, जो स्थानीय उपयोगकर्ताओं को ऐसा प्रोग्राम चलाकर किसी प्रक्रिया को मनमाना सिग्नल भेजने की अनुमति देता है जो exit_signal फ़ील्ड को संशोधित करता है और फिर setuid अनुप्रयोग लॉन्च करने के लिए exec सिस्टम कॉल का उपयोग करता है।
स्रोत
4- 2009PoC
लिनक्स कर्नेल शोषणों का संग्रह जो CVE-2009-1185, CVE-2009-1337, CVE-2009-2692, CVE-2009-2698, और CVE-2009-3547 को लक्षित करता है, जो विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
- linux-kernel-exploitsएक्सप्लॉइट
linux-kernel-exploits Linux प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि भेद्यताओं का संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।