CVE-2021-3347
Linux कर्नेल 5.10.11 तक एक समस्या खोजी गई थी। PI फ्यूटेक्स (futexes) में फॉल्ट हैंडलिंग के दौरान कर्नेल स्टैक का उपयोग-के-बाद-मुक्त (use-after-free) होता है, जिससे स्थानीय उपयोगकर्ता कर्नेल में कोड निष्पादित कर सकते हैं, उर्फ...
- प्रकाशित
- 29 जन॰ 2021
- अद्यतन
- 25 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 5.10.11 तक एक समस्या खोजी गई थी। PI फ्यूटेक्स (futexes) में फॉल्ट हैंडलिंग के दौरान कर्नेल स्टैक का उपयोग-के-बाद-मुक्त (use-after-free) होता है, जिससे स्थानीय उपयोगकर्ता कर्नेल में कोड निष्पादित कर सकते हैं, उर्फ CID-34b1a1ce1458।
स्रोत
1लिनक्स कर्नेल 4.19.72 CVE-2021-3347 एक्सप्लॉइट प्रदर्शन के साथ शैक्षणिक कर्नेल भेद्यता विश्लेषण और बाइनरी एक्सप्लॉइटेशन अनुसंधान के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।