CVE-2024-0582
कर्नेल: io_uring: बफर रिंग mmap के माध्यम से पेज use-after-free भेद्यता
- प्रकाशित
- 16 जन॰ 2024
- अद्यतन
- 20 नव॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल की io_uring कार्यक्षमता में एक मेमोरी लीक दोष पाया गया, जिसमें उपयोगकर्ता IORING_REGISTER_PBUF_RING के साथ एक बफर रिंग पंजीकृत करता है, उसे mmap() करता है, और फिर उसे मुक्त कर देता है। यह दोष किसी स्थानीय उपयोगकर्ता को सिस्टम पर क्रैश करने या संभावित रूप से अपने विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
7CVE-2024-0582 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल io_uring भेद्यता है, जो अपस्ट्रीम पैच और संबंधित राइट-अप्स से व्युत्पन्न है।
- CVE-2024-0582-dataonlyएक्सप्लॉइट
Linux कर्नेल io_uring CVE-2024-0582 के लिए डेटा-ओनली स्थानीय विशेषाधिकार वृद्धि शोषण, जो स्प्रे किए गए फ़ाइल संरचनाओं और ext4_file_operations हुक का उपयोग करके एक बैकडोर उपयोगकर्ता बनाता है।
CVE-2024-0582 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल की एक कमजोरी है। यह बफर हेरफेर, KASLR लीक, और विशेषाधिकार वृद्धि के लिए io_uring का उपयोग करता है ताकि मनमाने शेल कमांड निष्पादित किए जा सकें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।