CVE-2017-7374
Linux कर्नेल 4.10.7 से पहले के fs/crypto/ में use-after-free भेद्यता स्थानीय उपयोगकर्ताओं को ext4, f2fs, या ubifs एन्क्रिप्शन के लिए उपयोग किए जा रहे keyring कुंजियों को रद्द करके denial of service...
- प्रकाशित
- 31 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.10.7 से पहले के fs/crypto/ में use-after-free भेद्यता स्थानीय उपयोगकर्ताओं को ext4, f2fs, या ubifs एन्क्रिप्शन के लिए उपयोग किए जा रहे keyring कुंजियों को रद्द करके denial of service (NULL pointer dereference) उत्पन्न करने या संभवतः विशेषाधिकार प्राप्त करने की अनुमति देती है, जिससे क्रिप्टोग्राफ़िक ट्रांसफ़ॉर्म ऑब्जेक्ट समय से पहले मुक्त हो जाते हैं।
स्रोत
1CVE-2017-7374 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux पर निर्मित निर्देशिका संचालन के माध्यम से ext4 फाइलसिस्टम एन्क्रिप्शन में एक भेद्यता को ट्रिगर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।