CVE-2019-7304
snapd सॉकेट के माध्यम से स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 23 अप्रैल 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 13 फ़र॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Canonical snapd संस्करण 2.37.1 से पहले socket स्वामित्व सत्यापन गलत तरीके से करता था, जिससे एक हमलावर root के रूप में मनमाने कमांड चला सकता था। यह समस्या प्रभावित करती है: 2.37.1 से पहले के Canonical snapd संस्करण।
स्रोत
7- dirty_sockएक्सप्लॉइट
लिनक्स में snapd (CVE-2019-7304) के माध्यम से विशेषाधिकार वृद्धि शोषण
- Document-Linux-Privilege-Escalationएक्सप्लॉइट
कैनॉनिकल के snapd डेमॉन के REST API में "Dirty_Sock" (CVE-2019-7304) नामक कमजोरी का शोषण करना।
- snap_priv_escएक्सप्लॉइट
स्नैप(d) के माध्यम से लिनक्स विशेषाधिकार वृद्धि शोषण का एक और कार्यान्वयन (CVE-2019-7304)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।