CVE-2016-4557
kernel/bpf/verifier.c में Linux कर्नेल 4.5.5 से पहले के संस्करणों में मौजूद replace_map_fd_with_map_ptr फ़ंक्शन fd डेटा संरचना को ठीक से बनाए नहीं रखता है, जिससे स्थानीय उपयोगकर्ता गलत फ़ाइल डिस्क्रिप्टर को...
- प्रकाशित
- 23 मई 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
kernel/bpf/verifier.c में Linux कर्नेल 4.5.5 से पहले के संस्करणों में मौजूद replace_map_fd_with_map_ptr फ़ंक्शन fd डेटा संरचना को ठीक से बनाए नहीं रखता है, जिससे स्थानीय उपयोगकर्ता गलत फ़ाइल डिस्क्रिप्टर को संदर्भित करने वाले क्राफ्टेड BPF निर्देशों के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं या सेवा से वंचित (use-after-free) कर सकते हैं।
स्रोत
2- Linux Kernel 4.4.x (Ubuntu 16.04) - 'double-fdput()' bpf(BPF_PROG_LOAD) Privilege Escalationएक्सप्लॉइट
Google Security Research · linux · 4 मई 2016
Metasploit · linux · 14 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।