CVE-2018-15687
systemd: chown_one() सिम्लिंक्स को dereference कर सकता है
- प्रकाशित
- 26 अक्टू॰ 2018
- अद्यतन
- 9 जून 2025
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 29 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
systemd के chown_one() में एक रेस कंडीशन एक हमलावर को systemd के माध्यम से किसी भी फ़ाइल पर मनमानी अनुमतियाँ सेट करने में सक्षम बनाती है। प्रभावित रिलीज़ systemd के 239 तक (239 सहित) के संस्करण हैं।
स्रोत
1Google Security Research · linux · 29 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।