CVE-2009-2698
Linux कर्नेल 2.6.19 से पहले के संस्करणों में (1) net/ipv4/udp.c और (2) net/ipv6/udp.c में UDP कार्यान्वयन का udp_sendmsg फ़ंक्शन स्थानीय उपयोगकर्ताओं को MSG_MORE फ़्लैग और UDP सॉकेट से जुड़े वेक्टरों के माध्यम से...
- प्रकाशित
- 27 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.19 से पहले के संस्करणों में (1) net/ipv4/udp.c और (2) net/ipv6/udp.c में UDP कार्यान्वयन का udp_sendmsg फ़ंक्शन स्थानीय उपयोगकर्ताओं को MSG_MORE फ़्लैग और UDP सॉकेट से जुड़े वेक्टरों के माध्यम से विशेषाधिकार प्राप्त करने या सेवा से वंचित (denial of service) करने (NULL पॉइंटर डीरेफ़रेंस और सिस्टम क्रैश) की अनुमति देता है।
स्रोत
7- 2009PoC
लिनक्स कर्नेल शोषणों का संग्रह जो CVE-2009-1185, CVE-2009-1337, CVE-2009-2692, CVE-2009-2698, और CVE-2009-3547 को लक्षित करता है, जो विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करता है।
- CVE-2009-2698एक्सप्लॉइट
CVE-2009-2698 CentOS 4.8 के लिए संकलित
- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।