CVE-2018-15686
systemd: reexec स्टेट इंजेक्शन: अत्यधिक लंबी पंक्तियों पर fgets() पंक्ति विभाजन का कारण बनता है
- प्रकाशित
- 26 अक्टू॰ 2018
- अद्यतन
- 9 जून 2025
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 29 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
systemd के unit_deserialize में एक भेद्यता एक हमलावर को NotifyAccess के माध्यम से systemd पुनर्निष्पादन के दौरान मनमाना स्थिति प्रदान करने की अनुमति देती है। इसका उपयोग systemd के निष्पादन को अनुचित रूप से प्रभावित करने और संभवतः रूट विशेषाधिकार वृद्धि की ओर ले जाने के लिए किया जा सकता है। प्रभावित रिलीज़ systemd संस्करण 239 तक (239 सहित) हैं।
स्रोत
1- systemd - 'reexec' State Injectionएक्सप्लॉइट
Google Security Research · linux · 29 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।