CVE-2016-0728
Linux कर्नेल 4.4.1 से पहले के संस्करणों में security/keys/process_keys.c में स्थित join_session_keyring फ़ंक्शन एक निश्चित त्रुटि स्थिति में ऑब्जेक्ट संदर्भों (object references) का गलत प्रबंधन करता है, जिससे...
- प्रकाशित
- 8 फ़र॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.4.1 से पहले के संस्करणों में security/keys/process_keys.c में स्थित join_session_keyring फ़ंक्शन एक निश्चित त्रुटि स्थिति में ऑब्जेक्ट संदर्भों (object references) का गलत प्रबंधन करता है, जिससे स्थानीय उपयोगकर्ता निर्मित keyctl कमांडों के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं या सेवा से वंचित करने (integer overflow और use-after-free) की स्थिति उत्पन्न कर सकते हैं।
स्रोत
13- cve-2016-0728-testbedएक्सप्लॉइट
CVE-2016-0728 के लिए एक परीक्षण मंच, Linux में एक रेफ़काउंट लीक/ओवरफ़्लो बग
- CVEएक्सप्लॉइट
CVE-2016-0728 से संबंधित कोड का संग्रह (विभिन्न लेखक)
Linux कर्नेल भेद्यता CVE-2016-0728 और शोषण पर दस्तावेज़
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।