CVE-2017-7308
Linux कर्नेल 4.10.6 तक के संस्करणों में net/packet/af_packet.c का packet_set_ring फ़ंक्शन कुछ block-size डेटा का सही ढंग से सत्यापन नहीं करता है, जिससे स्थानीय उपयोगकर्ता विशेष रूप से निर्मित सिस्टम कॉल के माध्यम...
- प्रकाशित
- 29 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.10.6 तक के संस्करणों में net/packet/af_packet.c का packet_set_ring फ़ंक्शन कुछ block-size डेटा का सही ढंग से सत्यापन नहीं करता है, जिससे स्थानीय उपयोगकर्ता विशेष रूप से निर्मित सिस्टम कॉल के माध्यम से सेवा से वंचित (पूर्णांक चिह्न-संबंधी त्रुटि और सीमा से बाहर लेखन) कर सकते हैं, या (यदि CAP_NET_RAW क्षमता धारण की गई है) विशेषाधिकार प्राप्त कर सकते हैं।
स्रोत
9- kernel-exploitsएक्सप्लॉइट
विभिन्न कर्नेल एक्सप्लॉइट्स
- kernel-exploitsएक्सप्लॉइट
लिनक्स कर्नेल के लिए मेरे प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
CVE-2017-7308 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।