CVE-2011-1020
Linux कर्नेल 2.6.37 और उससे पहले के संस्करणों में proc फाइलसिस्टम कार्यान्वयन, किसी प्रक्रिया द्वारा setuid प्रोग्राम का exec निष्पादित करने के बाद उस प्रक्रिया की /proc डायरेक्ट्री ट्री तक पहुंच प्रतिबंधित नहीं करता है, जिससे स्थानीय...
- प्रकाशित
- 28 फ़र॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 17 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.37 और उससे पहले के संस्करणों में proc फाइलसिस्टम कार्यान्वयन, किसी प्रक्रिया द्वारा setuid प्रोग्राम का exec निष्पादित करने के बाद उस प्रक्रिया की /proc डायरेक्ट्री ट्री तक पहुंच प्रतिबंधित नहीं करता है, जिससे स्थानीय उपयोगकर्ता open, lseek, read और write सिस्टम कॉल के माध्यम से संवेदनशील जानकारी प्राप्त कर सकते हैं या सेवा से इनकार (denial of service) उत्पन्न कर सकते हैं।
स्रोत
1halfdog · linux · 17 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।