CVE-2011-1485
pkexec उपयोगिता और PolicyKit (aka polkit) 0.96 में polkitd डेमॉन में रेस कंडीशन स्थानीय उपयोगकर्ताओं को pkexec से एक setuid प्रोग्राम निष्पादित करके विशेषाधिकार प्राप्त करने की अनुमति देता है, जो वास्तविक उपयोगकर्ता...
- प्रकाशित
- 31 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pkexec उपयोगिता और PolicyKit (aka polkit) 0.96 में polkitd डेमॉन में रेस कंडीशन स्थानीय उपयोगकर्ताओं को pkexec से एक setuid प्रोग्राम निष्पादित करके विशेषाधिकार प्राप्त करने की अनुमति देता है, जो वास्तविक उपयोगकर्ता ID के बजाय प्रभावी उपयोगकर्ता ID के उपयोग से संबंधित है।
स्रोत
5- CVE-2011-1485-pkexec-exploitएक्सप्लॉइट
CVE-2011-1485 - Linux pkexec और polkitd 0.96 दौड़ की स्थिति विशेषाधिकार वृद्धि शोषण। 2011 में Antonius (ev1lut10n / w1sdom) द्वारा विकसित।
CVE-2011-1485 - प्रकाशित: 2011-04-01 - PolicyKit:
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।