CVE-2018-1124
procps-ng संस्करण 3.3.15 से पहले file2strvec फ़ंक्शन में कई integer overflows के प्रति संवेदनशील है, जो heap corruption का कारण बनते हैं। यह किसी स्थानीय हमलावर के लिए privilege escalation की...
- प्रकाशित
- 23 मई 2018
- अद्यतन
- 18 दिस॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 30 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
procps-ng संस्करण 3.3.15 से पहले file2strvec फ़ंक्शन में कई integer overflows के प्रति संवेदनशील है, जो heap corruption का कारण बनते हैं। यह किसी स्थानीय हमलावर के लिए privilege escalation की अनुमति देता है, जो प्रोसेस शुरू करके procfs में entries बना सकता है, जिसके परिणामस्वरूप अन्य उपयोगकर्ताओं द्वारा चलाए जाने वाले proc utilities में crashes या arbitrary code execution हो सकती है।
स्रोत
1- Procps-ng - Multiple Vulnerabilitiesएक्सप्लॉइट
Qualys Corporation · linux · 30 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।