CVE-2012-0056
लिनक्स कर्नेल 3.2.2 से पहले के संस्करणों में, जब ASLR अक्षम होता है, mem_write फ़ंक्शन /proc//mem पर लिखते समय अनुमतियों की उचित जाँच नहीं करता है, जिससे स्थानीय उपयोगकर्ता प्रक्रिया मेमोरी को संशोधित करके विशेषाधिकार प्राप्त कर...
- प्रकाशित
- 27 जन॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 12 जन॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल 3.2.2 से पहले के संस्करणों में, जब ASLR अक्षम होता है, mem_write फ़ंक्शन /proc/<pid>/mem पर लिखते समय अनुमतियों की उचित जाँच नहीं करता है, जिससे स्थानीय उपयोगकर्ता प्रक्रिया मेमोरी को संशोधित करके विशेषाधिकार प्राप्त कर सकते हैं, जैसा कि Mempodipper द्वारा प्रदर्शित किया गया है।
स्रोत
6- CVE-2012-0056एक्सप्लॉइट
Linux विशेषाधिकार वृद्धि
- CVE-2012-0056एक्सप्लॉइट
Mempodipper, एक लिनक्स लोकल रूट एक्सप्लॉइट।
- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।