CVE-2018-1049
systemd में .mount और .automount इकाइयों के बीच रेस कंडीशन (CVE-2017-9445) systemd के 234 से पहले के संस्करणों में .mount और .automount इकाइयों के बीच एक रेस कंडीशन मौजूद है, जिसके कारण कर्नेल से...
- प्रकाशित
- 16 फ़र॰ 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# systemd में .mount और .automount इकाइयों के बीच रेस कंडीशन (CVE-2017-9445) systemd के 234 से पहले के संस्करणों में `.mount` और `.automount` इकाइयों के बीच एक रेस कंडीशन मौजूद है, जिसके कारण कर्नेल से आने वाले automount अनुरोधों को systemd द्वारा सेवा नहीं दी जा सकती है। इसके परिणामस्वरूप कर्नेल माउंटपॉइंट को होल्ड कर लेता है और उस माउंट का उपयोग करने का प्रयास करने वाली कोई भी प्रक्रिया हैंग हो जाती है। इस प्रकार की रेस कंडीशन सेवा से इनकार (denial of service) का कारण बन सकती है, जब तक कि माउंट पॉइंट्स को अनमाउंट नहीं कर दिया जाता।
स्रोत
1- CVE-2018-1049-POCएक्सप्लॉइट
CVE-2018-1049 के लिए दूरस्थ विशेषाधिकार वृद्धि शोषण जो VyOS को लक्षित करता है, जो sudo-अनुमत Perl स्क्रिप्ट में SSH-आधारित कमांड इंजेक्शन के माध्यम से रूट पहुँच प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।