CVE-2024-28085
wall in util-linux 2.40 तक, जो अक्सर setgid tty अनुमतियों के साथ स्थापित होता है, argv के माध्यम से अन्य उपयोगकर्ताओं के टर्मिनलों पर escape sequences भेजने की अनुमति देता है। (विशेष रूप से, stdin से प्राप्त...
- प्रकाशित
- 27 मार्च 2024
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wall in util-linux 2.40 तक, जो अक्सर setgid tty अनुमतियों के साथ स्थापित होता है, argv के माध्यम से अन्य उपयोगकर्ताओं के टर्मिनलों पर escape sequences भेजने की अनुमति देता है। (विशेष रूप से, stdin से प्राप्त escape sequences को ब्लॉक किया जाता है, लेकिन argv से प्राप्त escape sequences को ब्लॉक नहीं किया जाता है।) ऐसे प्रशंसनीय परिदृश्य हो सकते हैं जहाँ यह खाता अधिग्रहण (account takeover) की ओर ले जाता है।
स्रोत
2- CVE-2024-28085एक्सप्लॉइट
WallEscape भेद्यता util-linux में
- sleepallएक्सप्लॉइट
trojan CVE-2024-28085 CVE 28085
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।