CVE-2023-6246
Glibc: __vsyslog_internal() में हीप-आधारित बफर ओवरफ्लो
- प्रकाशित
- 31 जन॰ 2024
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
glibc लाइब्रेरी के __vsyslog_internal फ़ंक्शन में एक हीप-आधारित बफर ओवरफ्लो पाया गया। यह फ़ंक्शन syslog और vsyslog फ़ंक्शनों द्वारा कॉल किया जाता है। यह समस्या तब उत्पन्न होती है जब openlog फ़ंक्शन को कॉल नहीं किया गया था, या ident तर्क को NULL पर सेट करके कॉल किया गया था, और प्रोग्राम का नाम (argv[0] का basename) 1024 बाइट्स से बड़ा हो, जिसके परिणामस्वरूप एप्लिकेशन क्रैश या स्थानीय विशेषाधिकार वृद्धि होती है। यह समस्या glibc 2.36 और उसके बाद के संस्करणों को प्रभावित करती है।
स्रोत
2- CTT-Vsyslog-Vortex-CVE-2023-6246एक्सप्लॉइट
CVE-2023-6246 glibc __vsyslog_internal() हीप बफर ओवरफ्लो शोषण कंवर्जेंट टाइम थ्योरी (α = 0.0302011) का उपयोग करते हुए। 33-स्तरीय टेम्पोरल हीप स्प्रे + फेज़-लॉक्ड ट्रिगर विश्वसनीय स्थानीय विशेषाधिकार वृद्धि के लिए।
C-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2023-6246 के लिए, जो लिनक्स कर्नेल के syscalls में विशेषाधिकार वृद्धि कमजोरी को लक्षित करता है। Fedora WS 38 पर परीक्षण किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।