CVE-2024-36587
DNSCrypt-proxy v2.0.0alpha9 से v2.1.5 में असुरक्षित अनुमतियाँ गैर-विशेषाधिकार प्राप्त हमलावरों को बाइनरी dnscrypt-proxy को अधिलेखित करके रूट तक विशेषाधिकार बढ़ाने की अनुमति देती हैं।
- प्रकाशित
- 13 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 7.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DNSCrypt-proxy v2.0.0alpha9 से v2.1.5 में असुरक्षित अनुमतियाँ गैर-विशेषाधिकार प्राप्त हमलावरों को बाइनरी dnscrypt-proxy को अधिलेखित करके रूट तक विशेषाधिकार बढ़ाने की अनुमति देती हैं।
स्रोत
1CVE-2024-36587 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो dnscrypt-proxy में बाइनरी प्लांटिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि को प्रदर्शित करता है, साथ ही Docker-आधारित पुनरुत्पादन वातावरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।