CVE-2021-31440
यह भेद्यता स्थानीय हमलावरों को Linux Kernel 5.11.15 के प्रभावित इंस्टॉलेशनों पर विशेषाधिकार बढ़ाने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए हमलावर को पहले लक्ष्य प्रणाली पर निम्न-विशेषाधिकार कोड निष्पादित करने की क्षमता प्राप्त...
- प्रकाशित
- 21 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- zdi
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह भेद्यता स्थानीय हमलावरों को Linux Kernel 5.11.15 के प्रभावित इंस्टॉलेशनों पर विशेषाधिकार बढ़ाने की अनुमति देती है। इस भेद्यता का शोषण करने के लिए हमलावर को पहले लक्ष्य प्रणाली पर निम्न-विशेषाधिकार कोड निष्पादित करने की क्षमता प्राप्त करनी होगी। विशिष्ट दोष eBPF प्रोग्रामों की हैंडलिंग में मौजूद है। यह समस्या उपयोगकर्ता-आपूर्ति किए गए eBPF प्रोग्रामों को निष्पादित करने से पहले उचित सत्यापन की कमी के कारण उत्पन्न होती है। एक हमलावर इस भेद्यता का लाभ उठाकर विशेषाधिकार बढ़ा सकता है और कर्नेल के संदर्भ में मनमाना कोड निष्पादित कर सकता है। यह ZDI-CAN-13661 था।
स्रोत
3- CVE-2021-31440एक्सप्लॉइट
Linux कर्नेल के लिए CVE-2021-31440 का विशेषाधिकार वृद्धि शोषण, जो eBPF सबसिस्टम में use-after-free भेद्यता का प्रदर्शन करके स्थानीय रूट एक्सेस प्राप्त करता है।
- kernel-exploit-factoryअनुसंधान
Linux kernel CVE exploit विश्लेषण रिपोर्ट और संबंधित डिबग वातावरण। अब आपको Linux kernel संकलित करने और अपना वातावरण कॉन्फ़िगर करने की आवश्यकता नहीं है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।