CVE-2019-5596
FreeBSD 11.2-STABLE में r338618 के बाद और r343786 से पहले, 12.0-STABLE में r343781 से पहले, तथा 12.0-RELEASE में 12.0-RELEASE-p3 से पहले, UNIX domain sockets के लिए...
- प्रकाशित
- 12 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 10 जुल॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 11.2-STABLE में r338618 के बाद और r343786 से पहले, 12.0-STABLE में r343781 से पहले, तथा 12.0-RELEASE में 12.0-RELEASE-p3 से पहले, UNIX domain sockets के लिए reference count कार्यान्वयन में एक बग के कारण file structure गलत तरीके से जारी हो सकती है, जिससे संभावित रूप से एक दुर्भावनापूर्ण स्थानीय उपयोगकर्ता root विशेषाधिकार प्राप्त कर सकता है या jail से बच सकता है।
स्रोत
3- CVE-2019-5596एक्सप्लॉइट
CVE-2019-5596 / FreeBSD-SA-19:02.fd के लिए पूर्ण LPE एक्सप्लॉइट
gr4yf0x · freebsd · 10 जुल॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।