CVE-2016-10010
OpenSSH 7.4 से पहले का sshd, जब प्रिविलेज सेपरेशन का उपयोग नहीं किया जाता है, फॉरवर्ड किए गए Unix-domain sockets को root के रूप में बनाता है, जो स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वैक्टर के माध्यम से विशेषाधिकार प्राप्त...
- प्रकाशित
- 5 जन॰ 2017
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 दिस॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 7.4 से पहले का sshd, जब प्रिविलेज सेपरेशन का उपयोग नहीं किया जाता है, फॉरवर्ड किए गए Unix-domain sockets को root के रूप में बनाता है, जो स्थानीय उपयोगकर्ताओं को अनिर्दिष्ट वैक्टर के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति दे सकता है, जो serverloop.c से संबंधित है।
स्रोत
1- OpenSSH < 7.4 - 'UsePrivilegeSeparation Disabled' Forwarded Unix Domain Sockets Privilege Escalationएक्सप्लॉइट
Google Security Research · linux · 23 दिस॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।