CVE-2018-12633
Linux कर्नेल 4.17.2 तक एक समस्या खोजी गई थी। drivers/virt/vboxguest/vboxguest_linux.c में vbg_misc_device_ioctl() copy_from_user के साथ समान उपयोगकर्ता डेटा को दो बार पढ़ता है।...
- प्रकाशित
- 22 जून 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.17.2 तक एक समस्या खोजी गई थी। drivers/virt/vboxguest/vboxguest_linux.c में vbg_misc_device_ioctl() copy_from_user के साथ समान उपयोगकर्ता डेटा को दो बार पढ़ता है। उपयोगकर्ता डेटा का हेडर भाग दो बार फ़ेच किया जाता है, और एक दुर्भावनापूर्ण उपयोगकर्ता थ्रेड दो फ़ेच के बीच हेडर में महत्वपूर्ण चर (hdr.size_in और hdr.size_out) के साथ छेड़छाड़ कर सकता है, क्योंकि रेस कंडीशन के कारण, जिससे बफर ओवर-एक्सेस जैसी गंभीर कर्नेल त्रुटियाँ हो सकती हैं। यह बग स्थानीय डिनायल ऑफ सर्विस और सूचना रिसाव का कारण बन सकता है।
स्रोत
1- CVE-2018-12633-TPLink-Auth-Bypassएक्सप्लॉइट
TP-Link TL-WR840N फर्मवेयर (CVE-2018-12633) में ऑथेंटिकेशन बायपास भेद्यता का एक तकनीकी केस स्टडी और शोषण विश्लेषण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।