CVE-2018-1000199
The Linux Kernel संस्करण 3.18 में modify_user_hw_breakpoint() में एक खतरनाक फीचर भेद्यता है जिसके परिणामस्वरूप क्रैश और संभवतः मेमोरी भ्रष्टाचार हो सकता है। यह हमला स्थानीय कोड निष्पादन और ptrace का उपयोग...
- प्रकाशित
- 24 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Linux Kernel संस्करण 3.18 में modify_user_hw_breakpoint() में एक खतरनाक फीचर भेद्यता है जिसके परिणामस्वरूप क्रैश और संभवतः मेमोरी भ्रष्टाचार हो सकता है। यह हमला स्थानीय कोड निष्पादन और ptrace का उपयोग करने की क्षमता के माध्यम से शोषण योग्य प्रतीत होता है। यह भेद्यता git commit f67b15037a7a50c57f72e69a6d59941ad90a0f0f में ठीक की गई प्रतीत होती है।
स्रोत
1लिनक्स कर्नेल ptrace डीबग रजिस्टर भ्रष्टाचार (CVE-2018-1000199) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो ब्रेकपॉइंट वर्चुअलाइजेशन में गलत त्रुटि हैंडलिंग को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।