CVE-2021-28041
OpenSSH 8.5 से पहले के ssh-agent में एक डबल फ्री (double free) समस्या है जो कुछ कम-सामान्य परिदृश्यों में प्रासंगिक हो सकती है, जैसे कि विरासत (legacy) ऑपरेटिंग सिस्टम पर अप्रतिबंधित agent-socket पहुंच, या किसी...
- प्रकाशित
- 5 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 8.5 से पहले के ssh-agent में एक डबल फ्री (double free) समस्या है जो कुछ कम-सामान्य परिदृश्यों में प्रासंगिक हो सकती है, जैसे कि विरासत (legacy) ऑपरेटिंग सिस्टम पर अप्रतिबंधित agent-socket पहुंच, या किसी हमलावर-नियंत्रित होस्ट पर एजेंट का अग्रेषण (forwarding)।
स्रोत
1- Noregresshएक्सप्लॉइट
CVE-2024-6387 और अन्य के लिए चेकर और एक्सप्लॉइटर — रिवर्स/बाइंड-शेल समर्थन। केवल शैक्षिक उद्देश्यों के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।