CVE-2023-24626
GNU Screen के 4.9.0 तक के संस्करणों में socket.c, जब setuid या setgid के रूप में स्थापित किया जाता है (जो Arch Linux और FreeBSD जैसे प्लेटफ़ॉर्म पर डिफ़ॉल्ट है), स्थानीय उपयोगकर्ताओं को किसी भी PID को विशेषाधिकार...
- प्रकाशित
- 8 अप्रैल 2023
- अद्यतन
- 9 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GNU Screen के 4.9.0 तक के संस्करणों में socket.c, जब setuid या setgid के रूप में स्थापित किया जाता है (जो Arch Linux और FreeBSD जैसे प्लेटफ़ॉर्म पर डिफ़ॉल्ट है), स्थानीय उपयोगकर्ताओं को किसी भी PID को विशेषाधिकार प्राप्त SIGHUP सिग्नल भेजने की अनुमति देता है, जिससे सेवा से वंचित (denial of service) या लक्षित प्रक्रिया में व्यवधान उत्पन्न होता है।
स्रोत
1- GNU screen v4.9.0 - Privilege Escalationएक्सप्लॉइट
Manuel Andreas · linux · 5 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।