CVE-2009-1527
Linux कर्नेल 2.6.30-rc4 से पहले के संस्करणों में kernel/ptrace.c में ptrace_attach फ़ंक्शन में रेस कंडीशन, स्थानीय उपयोगकर्ताओं को exec सिस्टम कॉल के दौरान PTRACE_ATTACH ptrace कॉल के माध्यम से विशेषाधिकार प्राप्त...
- प्रकाशित
- 5 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 41.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.30-rc4 से पहले के संस्करणों में kernel/ptrace.c में ptrace_attach फ़ंक्शन में रेस कंडीशन, स्थानीय उपयोगकर्ताओं को exec सिस्टम कॉल के दौरान PTRACE_ATTACH ptrace कॉल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है, जो एक setuid अनुप्रयोग लॉन्च कर रहा होता है, और यह गलत cred_exec_mutex ऑब्जेक्ट को लॉक करने से संबंधित है।
स्रोत
1s0m3b0dy · linux · 13 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।