CVE-2015-3246
usermode पैकेज में userhelper प्रोग्राम में उपयोग किया जाने वाला libuser 0.56.13-8 से पहले और 0.60-7 से पहले का 0.60, सीधे /etc/passwd को संशोधित करता है, जिससे स्थानीय उपयोगकर्ता संशोधन के दौरान त्रुटि उत्पन्न...
- प्रकाशित
- 11 अग॰ 2015
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 25 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
usermode पैकेज में userhelper प्रोग्राम में उपयोग किया जाने वाला libuser 0.56.13-8 से पहले और 0.60-7 से पहले का 0.60, सीधे /etc/passwd को संशोधित करता है, जिससे स्थानीय उपयोगकर्ता संशोधन के दौरान त्रुटि उत्पन्न करके सेवा से वंचित (असंगत फ़ाइल स्थिति) कर सकते हैं। NOTE: इस समस्या को CVE-2015-3245 के साथ जोड़कर विशेषाधिकार प्राप्त किए जा सकते हैं।
स्रोत
modules/exploits/linux/local/libuser_roothelper_priv_esc.rb
Metasploit Framework modulesघोषित शर्तें
- platform: Linux($.exploit_linux/local/libuser_roothelper_priv_esc.platform)
- verification: check_declared($.exploit_linux/local/libuser_roothelper_priv_esc.check)
शैक्षिक रिपॉजिटरी जो CVE-2015-3245 और CVE-2015-3246 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और विश्लेषण प्रदान करती है, जो अधिकृत सुरक्षा अनुसंधान और नियंत्रित वातावरण में सीखने के लिए है।
Qualys Corporation · linux · 27 जुल॰ 2015
Metasploit · linux · 16 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।