CVE-2018-14634
लिनक्स कर्नेल इंटीजर ओवरफ्लो भेद्यता
- प्रकाशित
- 25 सित॰ 2018
- अद्यतन
- 27 जन॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Linux कर्नेल के create_elf_tables() फ़ंक्शन में एक पूर्णांक अतिप्रवाह (integer overflow) दोष पाया गया। SUID (या अन्यथा विशेषाधिकार प्राप्त) बाइनरी तक पहुंच रखने वाला एक गैर-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता इस दोष का उपयोग करके सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है। कर्नेल संस्करण 2.6.x, 3.10.x और 4.14.x को असुरक्षित माना जाता है।
स्रोत
2- cve-2018-14634एक्सप्लॉइट
Debian, CentOS और RedHat पर आधारित Linux वितरणों के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) - exploit 1
Qualys Corporation · linux_x86-64 · 26 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।