CVE-2016-2856
pt_chown, Debian jessie पर glibc पैकेज 2.19-18+deb8u4 से पहले; Ubuntu 12.04 LTS पर elibc पैकेज 2.15-0ubuntu10.14 से पहले और Ubuntu 14.04 LTS पर 2.19-0ubuntu6.8 से...
- प्रकाशित
- 14 मार्च 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pt_chown, Debian jessie पर glibc पैकेज 2.19-18+deb8u4 से पहले; Ubuntu 12.04 LTS पर elibc पैकेज 2.15-0ubuntu10.14 से पहले और Ubuntu 14.04 LTS पर 2.19-0ubuntu6.8 से पहले; तथा Ubuntu 15.10 पर glibc पैकेज 2.21-0ubuntu4.2 से पहले और Ubuntu 16.04 LTS और 16.10 पर 2.23-0ubuntu1 से पहले, में file-descriptor पासिंग से जुड़ी namespace जाँच का अभाव है, जो स्थानीय उपयोगकर्ताओं को pts read और write संचालनों के माध्यम से कीस्ट्रोक्स कैप्चर करने और डेटा स्पूफ करने, तथा संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है, जो debian/sysdeps/linux.mk से संबंधित है। नोट: इसे अपस्ट्रीम GNU C Library में एक भेद्यता नहीं माना जाता है, क्योंकि अपस्ट्रीम दस्तावेज़ीकरण में --enable-pt_chown विकल्प के विरुद्ध एक स्पष्ट सुरक्षा अनुशंसा है।
स्रोत
1halfdog · linux · 22 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।