CVE-2022-29800
networkd-dispatcher में time-of-check-time-of-use (TOCTOU) race condition भेद्यता पाई गई। यह दोष इसलिए मौजूद है क्योंकि स्क्रिप्ट्स के खोजे जाने और उनके निष्पादित होने के बीच एक निश्चित समय अंतराल होता है।...
- प्रकाशित
- 21 सित॰ 2022
- अद्यतन
- 28 मई 2025
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
networkd-dispatcher में time-of-check-time-of-use (TOCTOU) race condition भेद्यता पाई गई। यह दोष इसलिए मौजूद है क्योंकि स्क्रिप्ट्स के खोजे जाने और उनके निष्पादित होने के बीच एक निश्चित समय अंतराल होता है। एक हमलावर इस भेद्यता का दुरुपयोग करके उन स्क्रिप्ट्स को बदल सकता है, जिन्हें networkd-dispatcher root के स्वामित्व वाला मानता है, ऐसी स्क्रिप्ट्स से जो root के स्वामित्व वाली नहीं हैं।
स्रोत
2- NimbusPWN-CVE-2022-29799-29800एक्सप्लॉइट
NimbusPwn (CVE-2022-29799/29800) स्थानीय विशेषाधिकार उन्नयन PoC C में।
Nimbuspwn के लिए PoC: networkd-dispatcher में Path Traversal और TOCTOU के माध्यम से Linux विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।