CVE-2016-10156
systemd v228 में /src/basic/fs-util.c में एक दोष के कारण systemd टाइमर सुविधाओं का उपयोग करते समय world writable suid फ़ाइलें बनाई जाती थीं, जिससे स्थानीय हमलावर अपने विशेषाधिकारों को root तक बढ़ा...
- प्रकाशित
- 23 जन॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
systemd v228 में /src/basic/fs-util.c में एक दोष के कारण systemd टाइमर सुविधाओं का उपयोग करते समय world writable suid फ़ाइलें बनाई जाती थीं, जिससे स्थानीय हमलावर अपने विशेषाधिकारों को root तक बढ़ा सकते थे। यह v229 में ठीक कर दिया गया है।
स्रोत
1Sebastian Krahmer · linux · 24 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।