CVE-2017-16997
GNU C Library (जिसे glibc या libc6 भी कहा जाता है) 2.19 से 2.26 में elf/dl-load.c, किसी विशेषाधिकार प्राप्त (setuid या AT_SECURE) प्रोग्राम के लिए $ORIGIN युक्त RPATH और RUNPATH को गलत तरीके से...
- प्रकाशित
- 18 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU C Library (जिसे glibc या libc6 भी कहा जाता है) 2.19 से 2.26 में elf/dl-load.c, किसी विशेषाधिकार प्राप्त (setuid या AT_SECURE) प्रोग्राम के लिए $ORIGIN युक्त RPATH और RUNPATH को गलत तरीके से संभालता है, जिससे स्थानीय उपयोगकर्ता वर्तमान कार्यशील निर्देशिका में स्थित ट्रोजन हॉर्स लाइब्रेरी के माध्यम से विशेषाधिकार प्राप्त कर सकते हैं। यह fillin_rpath और decompose_rpath फ़ंक्शनों से संबंधित है। यह खाली RPATH/RUNPATH टोकन को "./" निर्देशिका के रूप में गलत समझने से जुड़ा है। नोट: विशेषाधिकार प्राप्त प्रोग्राम के लिए RPATH/RUNPATH का यह विन्यास स्पष्ट रूप से बहुत असामान्य है; सबसे अधिक संभावना है, किसी भी सामान्य Linux वितरण के साथ ऐसा कोई प्रोग्राम नहीं भेजा जाता है।
स्रोत
1CVE-2017-16997 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।