CVE-2017-6516
MagniComp के Sysinfo में, Linux और UNIX प्लेटफ़ॉर्म के लिए 10-H64 से पहले के संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) भेद्यता मौजूद है, जो किसी स्थानीय हमलावर को उन्नत विशेषाधिकार प्राप्त...
- प्रकाशित
- 14 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MagniComp के Sysinfo में, Linux और UNIX प्लेटफ़ॉर्म के लिए 10-H64 से पहले के संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) भेद्यता मौजूद है, जो किसी स्थानीय हमलावर को उन्नत विशेषाधिकार प्राप्त करने की अनुमति दे सकती है। SysInfo के कुछ हिस्सों को प्रतिबंधित सिस्टम फ़ाइलों तक पहुँचने और प्रतिबंधित कर्नेल कॉल करने के लिए setuid-to-root एक्सेस की आवश्यकता होती है। इस एक्सेस का दोहन स्थानीय हमलावर द्वारा पर्यावरण चरों और कमांड लाइन तर्कों के सही संयोजन का उपयोग करके रूट शेल प्रॉम्प्ट प्राप्त करने के लिए किया जा सकता है।
स्रोत
2- CVE-2017-6516-mcsiwrapper-एक्सप्लॉइट
CVE-2017-6516 का शोषण करने के लिए एक PoC / कार्यप्रणाली
Metasploit · multiple · 20 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।