CVE-2019-18683
Linux कर्नेल 5.3.8 तक drivers/media/platform/vivid में एक समस्या खोजी गई थी। यह कुछ Linux वितरणों पर विशेषाधिकार वृद्धि (privilege escalation) के लिए शोषणीय है, जहां स्थानीय उपयोगकर्ताओं के पास...
- प्रकाशित
- 4 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 5.3.8 तक drivers/media/platform/vivid में एक समस्या खोजी गई थी। यह कुछ Linux वितरणों पर विशेषाधिकार वृद्धि (privilege escalation) के लिए शोषणीय है, जहां स्थानीय उपयोगकर्ताओं के पास /dev/video0 तक पहुंच होती है, लेकिन केवल तभी जब ड्राइवर संयोगवश लोड हो। इस ड्राइवर (V4L2 सबसिस्टम का हिस्सा) में स्ट्रीमिंग रोकने के दौरान कई रेस कंडीशन (race conditions) होती हैं। ये समस्याएं vivid_stop_generating_vid_cap(), vivid_stop_generating_vid_out(), sdr_cap_stop_streaming(), और संबंधित kthreads में गलत mutex लॉकिंग के कारण होती हैं। इनमें से कम से कम एक रेस कंडीशन use-after-free की ओर ले जाती है।
स्रोत
2CVE-2019-18683 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक लिनक्स कर्नेल कमजोरी जो वर्चुअल टर्मिनल ड्राइवर में एक रेस कंडीशन के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है।
- CVE-2019-18683एक्सप्लॉइट
सुरक्षा अनुसंधान और परीक्षण के लिए एक विशिष्ट कमजोरी के शोषण का प्रदर्शन करने वाला CVE-2019-18683 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।