CVE-2010-4170
SystemTap 1.3 में staprun रनटाइम टूल modprobe को निष्पादित करने से पहले environment को ठीक से साफ़ नहीं करता है, जिससे स्थानीय उपयोगकर्ता MODPROBE_OPTIONS environment variable को एक दुर्भावनापूर्ण...
- प्रकाशित
- 7 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SystemTap 1.3 में staprun रनटाइम टूल modprobe को निष्पादित करने से पहले environment को ठीक से साफ़ नहीं करता है, जिससे स्थानीय उपयोगकर्ता MODPROBE_OPTIONS environment variable को एक दुर्भावनापूर्ण कॉन्फ़िगरेशन फ़ाइल निर्दिष्ट करने के लिए सेट करके विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
2- SystemTap - Local Privilege Escalationएक्सप्लॉइट
Tavis Ormandy · linux · 26 नव॰ 2010
Metasploit · linux · 19 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।