CVE-2018-1121
procps-ng, procps रेस कंडीशन के माध्यम से प्रक्रिया छुपाने की भेद्यता से ग्रस्त है। चूंकि कर्नेल का proc_pid_readdir() PID प्रविष्टियों को आरोही संख्यात्मक क्रम में लौटाता है, उच्च PID पर कब्जा करने वाली प्रक्रिया inotify ईवेंट का...
- प्रकाशित
- 13 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 30 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
procps-ng, procps रेस कंडीशन के माध्यम से प्रक्रिया छुपाने की भेद्यता से ग्रस्त है। चूंकि कर्नेल का proc_pid_readdir() PID प्रविष्टियों को आरोही संख्यात्मक क्रम में लौटाता है, उच्च PID पर कब्जा करने वाली प्रक्रिया inotify ईवेंट का उपयोग करके यह पता लगा सकती है कि प्रक्रिया सूची स्कैन की जा रही है, और कम PID प्राप्त करने के लिए fork/exec कर सकती है, जिससे गणना से बचा जा सकता है। एक अविशेषाधिकार प्राप्त हमलावर /proc/PID प्रविष्टियों को पढ़ने में रेस कंडीशन का शोषण करके procps-ng की उपयोगिताओं से एक प्रक्रिया छुपा सकता है। यह भेद्यता procps और procps-ng के संस्करण 3.3.15 तक को प्रभावित करती है, नए संस्करण भी प्रभावित हो सकते हैं।
स्रोत
1- Procps-ng - Multiple Vulnerabilitiesएक्सप्लॉइट
Qualys Corporation · linux · 30 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।