CVE-2015-3315
Automatic Bug Reporting Tool (ABRT) स्थानीय उपयोगकर्ताओं को (1) /var/tmp/abrt//maps, (2) /tmp/jvm-/hs_error.log, (3) /proc/*/exe, (4) chroot में /etc/os-release, या (5)...
- प्रकाशित
- 26 जून 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Automatic Bug Reporting Tool (ABRT) स्थानीय उपयोगकर्ताओं को (1) /var/tmp/abrt/*/maps, (2) /tmp/jvm-*/hs_error.log, (3) /proc/*/exe, (4) chroot में /etc/os-release, या (5) librpm से संबंधित एक अनिर्दिष्ट रूट निर्देशिका पर सिम्लिंक हमले के माध्यम से मनमानी फ़ाइलों को पढ़ने, उनके स्वामित्व को बदलने, या अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
स्रोत
2- Abrt (Fedora 21) - Race Conditionएक्सप्लॉइट
Tavis Ormandy · linux · 14 अप्रैल 2015
Metasploit · linux · 16 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।