CVE-2021-41617
OpenSSH 6.2 से 8.x तक (8.8 से पहले) के संस्करणों में sshd, जब कुछ गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन उपयोग किए जाते हैं, तो विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है, क्योंकि पूरक समूह अपेक्षा अनुसार प्रारंभ नहीं...
- प्रकाशित
- 26 सित॰ 2021
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 6.2 से 8.x तक (8.8 से पहले) के संस्करणों में sshd, जब कुछ गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन उपयोग किए जाते हैं, तो विशेषाधिकार वृद्धि (privilege escalation) की अनुमति देता है, क्योंकि पूरक समूह अपेक्षा अनुसार प्रारंभ नहीं होते हैं। AuthorizedKeysCommand और AuthorizedPrincipalsCommand के लिए हेल्पर प्रोग्राम sshd प्रक्रिया की समूह सदस्यताओं से जुड़े विशेषाधिकारों के साथ चल सकते हैं, यदि कॉन्फ़िगरेशन कमांड को किसी भिन्न उपयोगकर्ता के रूप में चलाने का निर्धारित करता है।
स्रोत
1CVE-2021-41617 के लिए स्टैंडअलोन प्रूफ-ऑफ-कॉन्सेप्ट, जो सुरक्षा शोधकर्ताओं को लक्षित होस्ट के विरुद्ध Python एक्सप्लॉइट स्क्रिप्ट चलाकर भेद्यता की पुष्टि और प्रदर्शन करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।