CVE-2009-2692
लिनक्स कर्नेल 2.6.0 से 2.6.30.4, और 2.4.4 से 2.4.37.4, proto_ops संरचनाओं में सॉकेट ऑपरेशनों के लिए सभी function pointers को प्रारंभ नहीं करता है, जिससे स्थानीय उपयोगकर्ता NULL pointer dereference...
- प्रकाशित
- 14 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 2.6.0 से 2.6.30.4, और 2.4.4 से 2.4.37.4, proto_ops संरचनाओं में सॉकेट ऑपरेशनों के लिए सभी function pointers को प्रारंभ नहीं करता है, जिससे स्थानीय उपयोगकर्ता NULL pointer dereference ट्रिगर कर सकते हैं और mmap का उपयोग करके page zero को मैप करके, इस पेज पर मनमाना कोड रखकर, और फिर एक अनुपलब्ध ऑपरेशन को आह्वान करके विशेषाधिकार प्राप्त कर सकते हैं, जैसा कि PF_PPPOX socket पर sendpage ऑपरेशन (sock_sendpage function) द्वारा प्रदर्शित किया गया है।
स्रोत
12- CVE-2009-2692एक्सप्लॉइट
CVE-2009-2692 Linux null pointer dereference exploit का संकलित बाइनरी, kernel privilege escalation के शैक्षिक प्रदर्शन के लिए।
- 2009PoC
लिनक्स कर्नेल शोषणों का संग्रह जो CVE-2009-1185, CVE-2009-1337, CVE-2009-2692, CVE-2009-2698, और CVE-2009-3547 को लक्षित करता है, जो विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
- LinuxEelvationएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।