CVE-2016-4997
Linux कर्नेल 4.6.3 से पहले के netfilter सबसिस्टम में compat IPT_SO_SET_REPLACE और IP6T_SO_SET_REPLACE setsockopt कार्यान्वयन, स्थानीय उपयोगकर्ताओं को कंटेनर के भीतर रूट एक्सेस का लाभ उठाकर एक...
- प्रकाशित
- 3 जुल॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 27 सित॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.6.3 से पहले के netfilter सबसिस्टम में compat IPT_SO_SET_REPLACE और IP6T_SO_SET_REPLACE setsockopt कार्यान्वयन, स्थानीय उपयोगकर्ताओं को कंटेनर के भीतर रूट एक्सेस का लाभ उठाकर एक क्राफ्टेड ऑफसेट मान प्रदान करने के द्वारा विशेषाधिकार प्राप्त करने या सेवा से इनकार (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देते हैं, जो एक अनपेक्षित decrement को ट्रिगर करता है।
स्रोत
2Metasploit · linux_x86 · 27 सित॰ 2016
Qian Zhang · linux · 10 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।