CVE-2015-1862
Abrt में क्रैश रिपोर्टिंग सुविधा स्थानीय उपयोगकर्ताओं को नेमस्पेस्ड वातावरण में उपयोगकर्ता-निर्दिष्ट निर्देशिका में chroot के बाद root द्वारा execve का लाभ उठाकर विशेषाधिकार प्राप्त करने की अनुमति देती है।
- प्रकाशित
- 9 फ़र॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Abrt में क्रैश रिपोर्टिंग सुविधा स्थानीय उपयोगकर्ताओं को नेमस्पेस्ड वातावरण में उपयोगकर्ता-निर्दिष्ट निर्देशिका में chroot के बाद root द्वारा execve का लाभ उठाकर विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
2Tavis Ormandy · linux · 14 अप्रैल 2015
- Abrt (Fedora 21) - Race Conditionएक्सप्लॉइट
Tavis Ormandy · linux · 14 अप्रैल 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।