CVE-2020-29661
tty उपतंत्र में लॉकिंग समस्या Linux कर्नेल के tty उपतंत्र में 5.9.13 तक एक लॉकिंग समस्या खोजी गई। drivers/tty/tty_jobctrl.c TIOCSPGRP के विरुद्ध use-after-free हमले की अनुमति देता है, जिसे...
- प्रकाशित
- 9 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 64.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# tty उपतंत्र में लॉकिंग समस्या Linux कर्नेल के tty उपतंत्र में 5.9.13 तक एक लॉकिंग समस्या खोजी गई। drivers/tty/tty_jobctrl.c TIOCSPGRP के विरुद्ध use-after-free हमले की अनुमति देता है, जिसे CID-54ffccbf053b के रूप में जाना जाता है।
स्रोत
1ARM-आधारित सिस्टम के लिए एक्सप्लॉइट जो CVE-2020-29661 को लक्षित करता है, एम्बेडेड प्लेटफार्मों पर बाइनरी एक्सप्लॉइटेशन के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।