CVE-2024-43102
umtx कर्नेल पैनिक या Use-After-Free
- प्रकाशित
- 5 सित॰ 2024
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UMTX_SHM_DESTROY उप-अनुरोध के माध्यम से कुछ अनाम साझा मेमोरी मैपिंग को समवर्ती रूप से हटाने से, मैपिंग का प्रतिनिधित्व करने वाली वस्तु की संदर्भ गणना बहुत अधिक बार घट सकती है, जिससे यह समय से पहले मुक्त हो सकती है। UMTX_SHM_DESTROY उप-अनुरोध को समानांतर में निष्पादित करने वाला दुर्भावनापूर्ण कोड कर्नेल को पैनिक कर सकता है या आगे के Use-After-Free हमलों को सक्षम कर सकता है, जिसमें संभावित रूप से कोड निष्पादन या Capsicum सैंडबॉक्स से बचना शामिल है।
स्रोत
1- PS5-UMTX-Jailbreakएक्सप्लॉइट
PS5 के लिए एक वेबकिट-आधारित कर्नेल एक्सप्लॉइट और जेलब्रेक
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।