CVE-2017-8890
Linux कर्नेल 4.10.15 तक net/ipv4/inet_connection_sock.c में inet_csk_clone_lock फ़ंक्शन, accept सिस्टम कॉल के उपयोग का लाभ उठाकर हमलावरों को सेवा से वंचित (double free) या संभवतः अनिर्दिष्ट अन्य...
- प्रकाशित
- 10 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.10.15 तक net/ipv4/inet_connection_sock.c में inet_csk_clone_lock फ़ंक्शन, accept सिस्टम कॉल के उपयोग का लाभ उठाकर हमलावरों को सेवा से वंचित (double free) या संभवतः अनिर्दिष्ट अन्य प्रभाव उत्पन्न करने की अनुमति देता है।
स्रोत
5- CVE-2017-8890एक्सप्लॉइट
CVE-2017-8890 शोषण कार्यान्वयन जिसमें Ubuntu 16.04 और Nexus 6P कर्नेल पर विशेषाधिकार वृद्धि के लिए विस्तृत विश्लेषण दस्तावेज़ शामिल हैं।
- cve-2017-8890-msfएक्सप्लॉइट
Metasploit पुल अनुरोध के लिए
None
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।