CVE-2018-18955
Linux kernel 4.15.x से 4.19.x (4.19.2 से पहले) में, kernel/user_namespace.c में map_write() विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है, क्योंकि यह 5 से अधिक UID या GID...
- प्रकाशित
- 16 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel 4.15.x से 4.19.x (4.19.2 से पहले) में, kernel/user_namespace.c में map_write() विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है, क्योंकि यह 5 से अधिक UID या GID रेंज वाले नेस्टेड यूज़र नेमस्पेस को गलत तरीके से संभालता है। एक उपयोगकर्ता जिसके पास प्रभावित यूज़र नेमस्पेस में CAP_SYS_ADMIN है, वह नेमस्पेस के बाहर के संसाधनों पर अभिगम नियंत्रण को बायपास कर सकता है, जैसा कि /etc/shadow पढ़कर प्रदर्शित किया गया है। ऐसा इसलिए होता है क्योंकि ID परिवर्तन नेमस्पेस-से-कर्नेल दिशा में ठीक से होता है, लेकिन कर्नेल-से-नेमस्पेस दिशा में नहीं होता।
स्रोत
9- kernel-exploitsएक्सप्लॉइट
विभिन्न कर्नेल एक्सप्लॉइट्स
- linux-kernel-exploitsएक्सप्लॉइट
linux-kernel-exploits Linux प्लेटफ़ॉर्म के लिए विशेषाधिकार वृद्धि भेद्यताओं का संग्रह
CVE-2018-18955 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो लिनक्स कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की कमजोरी है। दोष को प्रदर्शित करने के लिए एक कार्यशील एक्सप्लॉइट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।