CVE-2018-13405
fs/inode.c में inode_init_owner फ़ंक्शन, Linux kernel 3.16 तक, स्थानीय उपयोगकर्ताओं को अनपेक्षित समूह स्वामित्व वाली फ़ाइलें बनाने की अनुमति देता है, ऐसे परिदृश्य में जहाँ एक निर्देशिका किसी विशेष समूह के लिए SGID है और...
- प्रकाशित
- 6 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
fs/inode.c में inode_init_owner फ़ंक्शन, Linux kernel 3.16 तक, स्थानीय उपयोगकर्ताओं को अनपेक्षित समूह स्वामित्व वाली फ़ाइलें बनाने की अनुमति देता है, ऐसे परिदृश्य में जहाँ एक निर्देशिका किसी विशेष समूह के लिए SGID है और उस उपयोगकर्ता द्वारा लिखने योग्य है जो उस समूह का सदस्य नहीं है। यहाँ, गैर-सदस्य एक साधारण फ़ाइल का निर्माण ट्रिगर कर सकता है जिसका समूह स्वामित्व उस समूह का होता है। अभीष्ट व्यवहार यह था कि गैर-सदस्य एक निर्देशिका (लेकिन साधारण फ़ाइल नहीं) का निर्माण ट्रिगर कर सकता है जिसका समूह स्वामित्व उस समूह का होता है। गैर-सदस्य साधारण फ़ाइल को निष्पादन योग्य और SGID बनाकर विशेषाधिकार बढ़ा सकता है।
स्रोत
1- Linux (Ubuntu) - Other Users coredumps Can Be Read via setgid Directory and killpriv Bypassएक्सप्लॉइट
Google Security Research · linux · 16 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।