CVE-2016-8641
nagios 4.2.x में एक विशेषाधिकार वृद्धि भेद्यता पाई गई, जो daemon-init.in में आवश्यक फ़ाइलें बनाते समय और उसके बाद असुरक्षित रूप से स्वामित्व बदलने पर उत्पन्न होती है। स्थानीय हमलावर के लिए फ़ाइलों के निर्माण से पहले सिम्बोलिक लिंक...
- प्रकाशित
- 1 अग॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 नव॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
nagios 4.2.x में एक विशेषाधिकार वृद्धि भेद्यता पाई गई, जो daemon-init.in में आवश्यक फ़ाइलें बनाते समय और उसके बाद असुरक्षित रूप से स्वामित्व बदलने पर उत्पन्न होती है। स्थानीय हमलावर के लिए फ़ाइलों के निर्माण से पहले सिम्बोलिक लिंक बनाना संभव है, जिससे स्वामित्व परिवर्तन के साथ विशेषाधिकारों को बढ़ाना संभव हो सकता है।
स्रोत
1Vincent Malguy · linux · 18 नव॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।