CVE-2015-1805
Linux कर्नेल 3.16 से पहले के संस्करणों में fs/pipe.c के (1) pipe_read और (2) pipe_write कार्यान्वयन विफल __copy_to_user_inatomic और __copy_from_user_inatomic कॉलों के दुष्प्रभावों पर उचित रूप...
- प्रकाशित
- 8 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 70.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 3.16 से पहले के संस्करणों में fs/pipe.c के (1) pipe_read और (2) pipe_write कार्यान्वयन विफल __copy_to_user_inatomic और __copy_from_user_inatomic कॉलों के दुष्प्रभावों पर उचित रूप से विचार नहीं करते हैं, जिससे स्थानीय उपयोगकर्ता किसी क्राफ्टेड एप्लिकेशन के माध्यम से सेवा में व्यवधान (सिस्टम क्रैश) उत्पन्न कर सकते हैं या संभवतः विशेषाधिकार प्राप्त कर सकते हैं, जिसे "I/O vector array overrun" के रूप में जाना जाता है।
स्रोत
6- iovyrootएक्सप्लॉइट
CVE-2015-1805 रूट टूल
- hp-slate7-root-kitएक्सप्लॉइट
CVE-2015-1805 का उपयोग करने वाला HP Slate 7 2800 Android 4.1.1 रूटिंग किट।
AndroRAT एक ऐसी क्षमता है जिसका उपयोग डिवाइस पर दुर्भावनापूर्ण कार्य करने के लिए एक मूक इंस्टॉलेशन के रूप में रूट एक्सप्लॉइट इंजेक्ट करने के लिए किया जा सकता है। यह AndroRAT CVE-2015-1805 का शोषण करने के लिए डिज़ाइन किया गया है, जो एक भेद्यता है जिसे 2016 में खोजा गया और सार्वजनिक किया गया।
- iovy_root_researchएक्सप्लॉइट
[CVE-2015-1805 भेद्यता](https://access.redhat.com/security/cve/cve-2015-1805) पर आधारित एक रूट टूल। यह 32 और 64 बिट का समर्थन करता है, swi के माध्यम से sys कॉल टेबल पता प्राप्त करता है।
CVE-2015-1805 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक Linux कर्नेल भेद्यता जो पाइप बफर हैंडलिंग में दौड़ की स्थिति के माध्यम से स्थानीय विशेषाधिकार वृद्धि सक्षम करती है।
- cve-2015-1805एक्सप्लॉइट
CVE-2015-1805 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, पाइप बफर कार्यान्वयन में एक लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।