CVE-2017-8824
Linux कर्नेल 4.14.3 तक में net/dccp/proto.c में dccp_disconnect फ़ंक्शन स्थानीय उपयोगकर्ताओं को DCCP_LISTEN अवस्था के दौरान AF_UNSPEC connect सिस्टम कॉल के माध्यम से विशेषाधिकार प्राप्त करने या सेवा अस्वीकार...
- प्रकाशित
- 5 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 7 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.14.3 तक में net/dccp/proto.c में dccp_disconnect फ़ंक्शन स्थानीय उपयोगकर्ताओं को DCCP_LISTEN अवस्था के दौरान AF_UNSPEC connect सिस्टम कॉल के माध्यम से विशेषाधिकार प्राप्त करने या सेवा अस्वीकार (use-after-free) उत्पन्न करने की अनुमति देता है।
स्रोत
1Mohamed Ghannam · linux · 7 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।