CVE-2021-3492
उबंटू लिनक्स कर्नेल shiftfs फाइल सिस्टम डबल फ्री भेद्यता
- प्रकाशित
- 17 अप्रैल 2021
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Shiftfs Shiftfs, एक आउट-ऑफ-ट्री स्टैकिंग फ़ाइल सिस्टम जो Ubuntu Linux कर्नेल में शामिल है, copy_from_user() के दौरान होने वाले faults को सही ढंग से संभाल नहीं पाता था। ये या तो double-free स्थिति या मेमोरी के बिल्कुल भी free न होने की स्थिति उत्पन्न कर सकते थे। एक हमलावर इसका उपयोग denial of service (कर्नेल मेमोरी exhaustion) उत्पन्न करने या arbitrary code निष्पादित करके विशेषाधिकार प्राप्त करने के लिए कर सकता था। AKA ZDI-CAN-13562।
स्रोत
1Pwn2Own 2021 में उपयोग किया गया CVE-2021-3492 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।