CVE-2023-6931
लिनक्स कर्नेल के परफॉर्मेंस इवेंट्स सिस्टम घटक में आउट-ऑफ-बाउंड राइट
- प्रकाशित
- 19 दिस॰ 2023
- अद्यतन
- 12 मई 2026
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल के परफॉर्मेंस इवेंट्स सिस्टम घटक में एक हीप आउट-ऑफ-बाउंड राइट भेद्यता का उपयोग स्थानीय विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है। एक perf_event का read_size ओवरफ्लो हो सकता है, जिससे perf_read_group() में हीप आउट-ऑफ-बाउंड वृद्धि या राइट हो सकता है। हम कमिट 382c27f4ed28f803b1f1473ac2d8db0afc795a1b से आगे अपग्रेड करने की अनुशंसा करते हैं।
स्रोत
2CVE-2023-6931 कर्नेल पैनिक PoC
- cve-2023-6931-pipaएक्सप्लॉइट
Xiaomi Pad 6 (pipa) पर CVE-2023-6931 के लिए Kernel LPE exploit, जो perf read_size overflow को root तक chain करता है और data-only netlink_sock sk_destruct corruption के माध्यम से SELinux को disable करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।