CVE-2014-0038
Linux kernel के 3.13.2 से पहले के संस्करणों में net/compat.c में compat_sys_recvmmsg फ़ंक्शन, जब CONFIG_X86_X32 सक्षम होता है, तो स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड timeout pointer पैरामीटर के साथ...
- प्रकाशित
- 6 फ़र॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 31 जन॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel के 3.13.2 से पहले के संस्करणों में net/compat.c में compat_sys_recvmmsg फ़ंक्शन, जब CONFIG_X86_X32 सक्षम होता है, तो स्थानीय उपयोगकर्ताओं को एक क्राफ्टेड timeout pointer पैरामीटर के साथ recvmmsg सिस्टम कॉल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
8- cve-2014-0038एक्सप्लॉइट
CVE-2014-0038 के लिए Linux लोकल रूट एक्सप्लॉइट
- IT19115276अनुसंधान
SNP असाइनमेंट 1 रिपोर्ट - लिनक्स बॉक्स शोषण (भेद्यता CVE-2014-0038)
- LinuxEelvationएक्सप्लॉइट
Linux Eelvation(持续更新)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।