CVE-2014-5207
fs/namespace.c में Linux कर्नेल 3.16.1 तक, बाइंड माउंट के रीमाउंट के दौरान MNT_NODEV, MNT_NOSUID और MNT_NOEXEC को साफ़ करने तथा MNT_ATIME_MASK को बदलने पर उचित प्रतिबंध नहीं लगाता है, जिससे...
- प्रकाशित
- 18 अग॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 57.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fs/namespace.c में Linux कर्नेल 3.16.1 तक, बाइंड माउंट के रीमाउंट के दौरान MNT_NODEV, MNT_NOSUID और MNT_NOEXEC को साफ़ करने तथा MNT_ATIME_MASK को बदलने पर उचित प्रतिबंध नहीं लगाता है, जिससे स्थानीय उपयोगकर्ता विशेषाधिकार प्राप्त कर सकते हैं, उन सिस्टमों पर बैकअप और ऑडिटिंग में हस्तक्षेप कर सकते हैं जिनमें atime सक्षम था, या उन सिस्टमों पर सेवा से इनकार (अत्यधिक फाइलसिस्टम अपडेट) कर सकते हैं जिनमें atime अक्षम था, यह एक "mount -o remount" कमांड के माध्यम से उपयोगकर्ता नेमस्पेस के भीतर किया जाता है।
स्रोत
1Andy Lutomirski · linux · 9 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।