CVE-2023-52654
io_uring/af_unix: सॉकेट्स पर io_uring भेजना अक्षम करें
- प्रकाशित
- 9 मई 2024
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता का समाधान किया गया है: io_uring/af_unix: सॉकेट्स पर io_uring भेजना अक्षम करें फ़ाइल संदर्भ चक्रों (file reference cycles) ने अतीत में io_uring के लिए बहुत सारी समस्याएँ पैदा की हैं, और यह अभी भी ठीक से काम नहीं करता है तथा unix_stream_read_generic() के साथ रेस (race) करता है। सबसे सुरक्षित समाधान SCM_RIGHT के माध्यम से सॉकेट्स के ज़रिए io_uring फ़ाइलों को भेजने को पूरी तरह से प्रतिबंधित करना होगा, ताकि पंजीकृत फ़ाइलों (registered files) से जुड़े कोई संभावित चक्र न हों और इस प्रकार io_uring पक्ष पर SCM लेखांकन (accounting) अनावश्यक हो जाए।
स्रोत
1- CVE-2023-52654एक्सप्लॉइट
स्वचालित विशेषाधिकार वृद्धि स्क्रिप्ट जो Unix सिस्टम पर गलत कॉन्फ़िगर किए गए setuid/sgid बाइनरी, sudo, cron, और LD_PRELOAD का शोषण करती है। CTF और पैठ परीक्षण के लिए डिज़ाइन की गई, बिना किसी तृतीय-पक्ष निर्भरता के।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।