CVE-2017-18078
systemd 237 से पहले के systemd में systemd-tmpfiles, हार्डलिंक की गई फाइलों पर स्वामित्व/अनुमति परिवर्तन का समर्थन करने का प्रयास करता है, भले ही fs.protected_hardlinks sysctl बंद हो, जो स्थानीय...
- प्रकाशित
- 29 जन॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
systemd 237 से पहले के systemd में systemd-tmpfiles, हार्डलिंक की गई फाइलों पर स्वामित्व/अनुमति परिवर्तन का समर्थन करने का प्रयास करता है, भले ही fs.protected_hardlinks sysctl बंद हो, जो स्थानीय उपयोगकर्ताओं को उन वेक्टरों के माध्यम से इच्छित पहुंच प्रतिबंधों को बायपास करने की अनुमति देता है जिनमें किसी फाइल का हार्ड लिंक शामिल है जिसके लिए उपयोगकर्ता के पास लेखन पहुंच नहीं है, जैसा कि /etc/passwd फाइल के स्वामित्व को बदलकर प्रदर्शित किया गया है।
स्रोत
1Michael Orlitzky · linux · 29 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।