CVE-2021-3899
'replaced executable' डिटेक्शन में एक रेस कंडीशन है, जो सही स्थानीय कॉन्फ़िगरेशन के साथ, एक हमलावर को रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति दे सकती है।
- प्रकाशित
- 3 जून 2024
- अद्यतन
- 19 अग॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
'replaced executable' डिटेक्शन में एक रेस कंडीशन है, जो सही स्थानीय कॉन्फ़िगरेशन के साथ, एक हमलावर को रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति दे सकती है।
स्रोत
1apport में race condition Ubuntu पर Local Privilege Escalation की ओर ले जाती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।