CVE-2016-9793
net/core/sock.c में sock_setsockopt फ़ंक्शन, Linux कर्नेल 4.8.14 से पहले, sk_sndbuf और sk_rcvbuf के नकारात्मक मानों को गलत तरीके से संभालता है, जो स्थानीय उपयोगकर्ताओं को CAP_NET_ADMIN क्षमता का लाभ...
- प्रकाशित
- 28 दिस॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
net/core/sock.c में sock_setsockopt फ़ंक्शन, Linux कर्नेल 4.8.14 से पहले, sk_sndbuf और sk_rcvbuf के नकारात्मक मानों को गलत तरीके से संभालता है, जो स्थानीय उपयोगकर्ताओं को CAP_NET_ADMIN क्षमता का लाभ उठाकर (1) SO_SNDBUFFORCE या (2) SO_RCVBUFFORCE विकल्प के साथ क्राफ्टेड setsockopt सिस्टम कॉल के माध्यम से सेवा से वंचित (मेमोरी भ्रष्टाचार और सिस्टम क्रैश) करने या संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
स्रोत
7- kernel-exploitsएक्सप्लॉइट
विभिन्न कर्नेल एक्सप्लॉइट्स
- kernel-exploitsएक्सप्लॉइट
लिनक्स कर्नेल के लिए मेरे प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
CVE-2016-9793 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक लिनक्स कर्नेल भेद्यता, दोष और संभावित प्रभाव प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।