CVE-2017-7533
Linux kernel (4.12.4 तक) में fsnotify कार्यान्वयन में Race condition स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने या सेवा अस्वीकार (memory corruption) उत्पन्न करने की अनुमति देता है, जो किसी विशेष रूप से तैयार...
- प्रकाशित
- 5 अग॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 16 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel (4.12.4 तक) में fsnotify कार्यान्वयन में Race condition स्थानीय उपयोगकर्ताओं को विशेषाधिकार प्राप्त करने या सेवा अस्वीकार (memory corruption) उत्पन्न करने की अनुमति देता है, जो किसी विशेष रूप से तैयार किए गए एप्लिकेशन के माध्यम से होता है जो inotify_handle_event और vfs_rename फ़ंक्शनों के समवर्ती निष्पादन का लाभ उठाता है।
स्रोत
1Jeremy Huang · linux_x86-64 · 16 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।