CVE-2017-1085
11.2-RELEASE से पहले के FreeBSD में, एक एप्लिकेशन जो RLIMIT_STACK बढ़ाने के लिए setrlimit() को कॉल करता है, स्टैक के नीचे स्थित केवल-पठनीय मेमोरी क्षेत्र को पठनीय-लेखनीय क्षेत्र में बदल सकता है। एक विशेष रूप से...
- प्रकाशित
- 12 सित॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
11.2-RELEASE से पहले के FreeBSD में, एक एप्लिकेशन जो RLIMIT_STACK बढ़ाने के लिए setrlimit() को कॉल करता है, स्टैक के नीचे स्थित केवल-पठनीय मेमोरी क्षेत्र को पठनीय-लेखनीय क्षेत्र में बदल सकता है। एक विशेष रूप से तैयार किया गया एक्ज़ीक्यूटेबल उपयोगकर्ता संदर्भ में मनमाना कोड निष्पादित करने के लिए शोषित किया जा सकता है।
स्रोत
1- FreeBSD - 'setrlimit' Stack Clash (PoC)एक्सप्लॉइट
Qualys Corporation · freebsd_x86 · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।