CVE-2015-3636
Linux कर्नेल 4.0.3 से पहले के संस्करणों में net/ipv4/ping.c का ping_unhash फ़ंक्शन unhash ऑपरेशन के दौरान एक निश्चित सूची डेटा संरचना को आरंभीकृत (initialize) नहीं करता है, जिससे स्थानीय उपयोगकर्ता...
- प्रकाशित
- 6 अग॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.0.3 से पहले के संस्करणों में net/ipv4/ping.c का ping_unhash फ़ंक्शन unhash ऑपरेशन के दौरान एक निश्चित सूची डेटा संरचना को आरंभीकृत (initialize) नहीं करता है, जिससे स्थानीय उपयोगकर्ता IPPROTO_ICMP या IPPROTO_ICMPV6 प्रोटोकॉल के लिए SOCK_DGRAM सॉकेट सिस्टम कॉल करने की क्षमता का लाभ उठाकर, और फिर disconnect के बाद connect सिस्टम कॉल करके, विशेषाधिकार प्राप्त कर सकते हैं या सेवा से वंचित (denial of service) कर सकते हैं (use-after-free और सिस्टम क्रैश)।
स्रोत
7प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2015-3636 के लिए, जो Linux कर्नेल की ping सॉकेट भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है।
- CVE-2015-3636एक्सप्लॉइट
Expolit एंड्रॉइड के लिए (goldfish kernel v3.10.0+) arm64 पर PXN और SELinux बाईपास के साथ। fi01 के कोड पर आधारित।
- libpingpong_exploitएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।