CVE-2015-8660
The ovl_setattr फ़ंक्शन, Linux कर्नेल 4.3.3 तक के fs/overlayfs/inode.c में, विभिन्न setattr ऑपरेशनों को मर्ज करने का प्रयास करता है, जो स्थानीय उपयोगकर्ताओं को इच्छित एक्सेस प्रतिबंधों को दरकिनार करने और एक क्राफ्टेड...
- प्रकाशित
- 28 दिस॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The ovl_setattr फ़ंक्शन, Linux कर्नेल 4.3.3 तक के fs/overlayfs/inode.c में, विभिन्न setattr ऑपरेशनों को मर्ज करने का प्रयास करता है, जो स्थानीय उपयोगकर्ताओं को इच्छित एक्सेस प्रतिबंधों को दरकिनार करने और एक क्राफ्टेड एप्लिकेशन के माध्यम से मनमाने overlay फ़ाइलों की विशेषताओं को संशोधित करने की अनुमति देता है।
स्रोत
6छात्र अनुसंधान परियोजना CVE-2015-8660 overlayFS कर्नेल भेद्यता का विश्लेषण करती है, जिसमें स्पष्टीकरण, संभावित प्रभाव, और लिनक्स सिस्टम पर विशेषाधिकार वृद्धि के लिए एक निर्मित शोषण प्रदर्शन शामिल है।
- CVE-2015-8660एक्सप्लॉइट
C-आधारित शोषण CVE-2015-8660 के लिए, overlayfs फ़ाइल सिस्टम में Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता।
- CVE-2015-8660एक्सप्लॉइट
इस कोड में CVE-2015-8660 भेद्यता का शोषण कोड, टिप्पणियाँ, समस्याग्रस्त स्रोत कोड, और पैच किया गया कोड शामिल है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।