CVE-2015-8543
Linux कर्नेल में 4.3.3 तक का नेटवर्किंग कार्यान्वयन, जिसका उपयोग Android और अन्य उत्पादों में किया जाता है, कुछ प्रोटोकॉल परिवारों के लिए प्रोटोकॉल पहचानकर्ताओं को मान्य नहीं करता है, जो स्थानीय उपयोगकर्ताओं को CLONE_NEWUSER समर्थन का...
- प्रकाशित
- 28 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में 4.3.3 तक का नेटवर्किंग कार्यान्वयन, जिसका उपयोग Android और अन्य उत्पादों में किया जाता है, कुछ प्रोटोकॉल परिवारों के लिए प्रोटोकॉल पहचानकर्ताओं को मान्य नहीं करता है, जो स्थानीय उपयोगकर्ताओं को CLONE_NEWUSER समर्थन का लाभ उठाकर एक क्राफ्टेड SOCK_RAW एप्लिकेशन निष्पादित करने के द्वारा सेवा से वंचित (NULL फ़ंक्शन पॉइंटर डीरेफ़रेंस और सिस्टम क्रैश) करने या संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1- CVE-2015-8543_for_SLE12SP1एक्सप्लॉइट
CVE-2015-8543 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो SUSE Linux Enterprise Server 12 SP1 को लक्षित करता है, रूट प्राप्त करने के लिए नल पॉइंटर डीरेफरेंस का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।