CVE-2013-1959
Linux कर्नेल 3.8.9 से पहले के संस्करणों में kernel/user_namespace.c, uid_map और gid_map फ़ाइलों के लिए उपयुक्त क्षमता आवश्यकताएँ नहीं रखता है, जिससे स्थानीय उपयोगकर्ता किसी अविशेषाधिकृत प्रक्रिया के भीतर फ़ाइल खोलकर...
- प्रकाशित
- 3 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 मई 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 67.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 3.8.9 से पहले के संस्करणों में kernel/user_namespace.c, uid_map और gid_map फ़ाइलों के लिए उपयुक्त क्षमता आवश्यकताएँ नहीं रखता है, जिससे स्थानीय उपयोगकर्ता किसी अविशेषाधिकृत प्रक्रिया के भीतर फ़ाइल खोलकर तथा फिर उस फ़ाइल को किसी विशेषाधिकार प्राप्त प्रक्रिया के भीतर संशोधित करके विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
1- Linux Kernel < 3.8.x - open-time Capability 'file_ns_capable()' Local Privilege Escalationएक्सप्लॉइट
Andrew Lutomirski · linux · 14 मई 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।