CVE-2017-6074
Linux कर्नेल 4.9.11 तक के net/dccp/input.c में dccp_rcv_state_process फ़ंक्शन LISTEN अवस्था में DCCP_PKT_REQUEST पैकेट डेटा संरचनाओं को गलत तरीके से संभालता है, जो स्थानीय उपयोगकर्ताओं को...
- प्रकाशित
- 18 फ़र॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.9.11 तक के net/dccp/input.c में dccp_rcv_state_process फ़ंक्शन LISTEN अवस्था में DCCP_PKT_REQUEST पैकेट डेटा संरचनाओं को गलत तरीके से संभालता है, जो स्थानीय उपयोगकर्ताओं को IPV6_RECVPKTINFO setsockopt सिस्टम कॉल करने वाले एप्लिकेशन के माध्यम से रूट विशेषाधिकार प्राप्त करने या सेवा से वंचित (double free) करने की अनुमति देता है।
स्रोत
8यह रिपॉज़िटरी मूल CVE-2017-6074 एक्सप्लॉइट (Linux कर्नेल DCCP सबसिस्टम में use-after-free) का एक संशोधित संस्करण प्रदान करती है, जिसे केवल Denial of Service (DoS) प्रभाव प्रदर्शित करने के लिए डिज़ाइन किया गया है। एक प्रमाणित स्थानीय उपयोगकर्ता कर्नेल पैनिक (kernel panic) ट्रिगर कर सकता है, जिससे सिस्टम की उपलब्धता पूरी तरह समाप्त हो जाती है।
- kernel-exploitsएक्सप्लॉइट
लिनक्स कर्नेल के लिए मेरे प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।