CVE-2021-33909
Linux कर्नेल 3.16 से 5.13.x (5.13.4 से पहले) में fs/seq_file.c seq बफर आवंटन को ठीक से प्रतिबंधित नहीं करता है, जिससे पूर्णांक अतिप्रवाह, सीमा से बाहर लेखन, और एक अविशेषाधिकार प्राप्त उपयोगकर्ता द्वारा रूट तक...
- प्रकाशित
- 20 जुल॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 3.16 से 5.13.x (5.13.4 से पहले) में fs/seq_file.c seq बफर आवंटन को ठीक से प्रतिबंधित नहीं करता है, जिससे पूर्णांक अतिप्रवाह, सीमा से बाहर लेखन, और एक अविशेषाधिकार प्राप्त उपयोगकर्ता द्वारा रूट तक विशेषाधिकार वृद्धि होती है, उर्फ CID-8cae8cd89f05।
स्रोत
4यह मॉड्यूल कर्नेल की फाइलसिस्टम परत में एक समस्या (CVE-2021-33909) को रनटाइम के दौरान kprobe द्वारा असुरक्षित फ़ंक्शनों को प्रतिस्थापित करके ठीक करता है।
- CVE-2021-33909एक्सप्लॉइट
Sequoia एक्सप्लॉइट (7/20/21)
- CVE-2021-33909एक्सप्लॉइट
CVE-2021-33909 के लिए एक्सप्लॉइट कोड, बस हटाए गए https://github.com/AmIAHuman/ रेपो का डंप
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।