CVE-2017-5123
waitid में अपर्याप्त डेटा सत्यापन ने Linux पर उपयोगकर्ता को सैंडबॉक्स से बचने की अनुमति दी।
- प्रकाशित
- 2 नव॰ 2021
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- Chrome
- साक्ष्य देखे गए
- 22 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
waitid में अपर्याप्त डेटा सत्यापन ने Linux पर उपयोगकर्ता को सैंडबॉक्स से बचने की अनुमति दी।
स्रोत
13- CVE-2017-5123एक्सप्लॉइट
लिनक्स कर्नेल CVE-2017-5123 का शोषण करके स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) प्राप्त करता है; इसमें C स्रोत, स्टैटिक बिल्ड निर्देश, और भेद्यता पर एक विस्तृत लेख (write-up) शामिल है।
PoC CVE-2017-5123 - LPE - SMEP/SMAP को बायपास करना। कोई KASLR नहीं
- exploit_linux_kernel4.13एक्सप्लॉइट
LPE on linux kernel पर आधारित CVE-2017-14954, CVE-2017-18344, CVE-2017-5123
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।