
Various kernel exploits
विभिन्न कर्नेल एक्सप्लॉइट्स
Linux स्थानीय रूट एक्सप्लॉइट।
theflow के एक्सप्लॉइट का अद्यतन संस्करण CVE-2021-22555 के लिए।
v2.6.19-rc1 से Linux को प्रभावित करने वाली एक heap out-of-bounds लेखन net/netfilter/x_tables.c में खोजी गई थी। यह हमलावर को user name space के माध्यम से विशेषाधिकार प्राप्त करने या DoS (heap मेमोरी भ्रष्टाचार के माध्यम से) उत्पन्न करने की अनुमति देता है।
Linux स्थानीय रूट एक्सप्लॉइट।
Jann Horn के एक्सप्लॉइट का अद्यतन संस्करण CVE-2019-13272 के लिए।
5.1.17 से पहले के Linux कर्नेल में, kernel/ptrace.c में ptrace_link एक ऐसी प्रक्रिया के प्रमाण-पत्रों (credentials) के रिकॉर्डिंग को गलत तरीके से संभालता है जो ptrace संबंध बनाना चाहती है, जो स्थानीय उपयोगकर्ताओं को parent-child प्रक्रिया संबंध वाले कुछ परिदृश्यों का लाभ उठाकर रूट एक्सेस प्राप्त करने की अनुमति देता है, जहाँ एक parent विशेषाधिकार छोड़ देता है और execve को कॉल करता है (संभावित रूप से हमलावर द्वारा नियंत्रण की अनुमति देता है)। इसमें योगदान देने वाला एक कारक object lifetime समस्या है (जो panic का कारण भी बन सकती है)। एक अन्य योगदान कारक ptrace संबंध को विशेषाधिकार प्राप्त के रूप में गलत अंकन है, जिसका शोषण (उदाहरण के लिए) Polkit के pkexec हेल्पर के साथ PTRACE_TRACEME के माध्यम से किया जा सकता है। नोट: कुछ वातावरणों में SELinux deny_ptrace एक उपयोगी workaround हो सकता है।
Linux स्थानीय रूट एक्सप्लॉइट।
CVE-2018-18955 के लिए Jann Horn के एक्सप्लॉइट का रैपर।
Linux कर्नेल 4.15.x से 4.19.x तक (4.19.2 से पहले) में, kernel/user_namespace.c में map_write() privilege escalation की अनुमति देता है क्योंकि यह 5 से अधिक UID या GID रेंज वाले nested user namespaces को गलत तरीके से संभालता है। प्रभावित user namespace में CAP_SYS_ADMIN रखने वाला उपयोगकर्ता namespace के बाहर के संसाधनों पर access controls को बायपास कर सकता है, जैसा कि /etc/shadow पढ़कर प्रदर्शित किया गया है। यह इसलिए होता है क्योंकि ID परिवर्तन namespaced-to-kernel दिशा के लिए ठीक से होता है, लेकिन kernel-to-namespaced दिशा के लिए नहीं।
Linux स्थानीय रूट एक्सप्लॉइट।
wbowling के एक्सप्लॉइट का अद्यतन संस्करण CVE-2018-5333 के लिए।
4.14.13 तक के Linux कर्नेल में, net/rds/rdma.c में rds_cmsg_atomic फ़ंक्शन उन मामलों को गलत तरीके से संभालता है जहाँ page pinning विफल हो जाता है या कोई अमान्य पता (invalid address) प्रदान किया जाता है, जिससे rds_atomic_free_op NULL pointer dereference उत्पन्न होता है।
Linux स्थानीय रूट एक्सप्लॉइट।
xairy के एक्सप्लॉइट का अद्यतन संस्करण CVE-2017-1000112 के लिए।
Linux कर्नेल: UFO से non-UFO पथ स्विच के कारण शोषण योग्य मेमोरी भ्रष्टाचार। MSG_MORE के साथ UFO पैकेट बनाते समय __ip_append_data() append करने के लिए ip_ufo_append_data() को कॉल करता है। हालाँकि, दो send() कॉलों के बीच, append पथ को UFO से non-UFO में स्विच किया जा सकता है, जो मेमोरी भ्रष्टाचार की ओर ले जाता है। यदि UFO पैकेट की लंबाई MTU से अधिक हो जाती है, तो non-UFO पथ पर copy = maxfraglen - skb->len नकारात्मक हो जाता है और नया skb आवंटित करने वाली शाखा ले ली जाती है। यह fragmentation और fraggap = skb_prev->len - maxfraglen की गणना को ट्रिगर करता है। Fraggap MTU से अधिक हो सकता है, जिससे copy = datalen - transhdrlen - fraggap नकारात्मक हो जाता है। इसके बाद skb_copy_and_csum_bits() out-of-bounds लेखन करता है। IPv6 कोड में भी इसी प्रकार की समस्या मौजूद है। यह बग e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") में 18 अक्टूबर 2005 को पेश किया गया था।
Linux स्थानीय रूट एक्सप्लॉइट।
xairy के एक्सप्लॉइट का अद्यतन संस्करण CVE-2017-7308 के लिए।
4.10.6 तक के Linux कर्नेल में net/packet/af_packet.c में packet_set_ring फ़ंक्शन कुछ block-size डेटा को ठीक से मान्य (validate) नहीं करता है, जो स्थानीय उपयोगकर्ताओं को क्राफ्टेड सिस्टम कॉल के माध्यम से denial of service (integer signedness त्रुटि और out-of-bounds लेखन) उत्पन्न करने, या विशेषाधिकार प्राप्त करने (यदि CAP_NET_RAW क्षमता धारण की गई है) की अनुमति देता है।
Linux स्थानीय रूट एक्सप्लॉइट।
xairy के एक्सप्लॉइट का अद्यतन संस्करण CVE-2016-9793 के लिए।
4.8.14 से पहले के Linux कर्नेल में net/core/sock.c में sock_setsockopt फ़ंक्शन sk_sndbuf और sk_rcvbuf के नकारात्मक मानों को गलत तरीके से संभालता है, जो स्थानीय उपयोगकर्ताओं को (1) SO_SNDBUFFORCE या (2) SO_RCVBUFFORCE विकल्प के साथ क्राफ्टेड setsockopt सिस्टम कॉल के लिए CAP_NET_ADMIN क्षमता का लाभ उठाकर denial of service (मेमोरी भ्रष्टाचार और सिस्टम क्रैश) उत्पन्न करने या संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।
Linux स्थानीय रूट एक्सप्लॉइट।
rebel के एक्सप्लॉइट का अद्यतन संस्करण CVE-2016-8655 के लिए।
4.8.12 तक के Linux कर्नेल में net/packet/af_packet.c में race condition स्थानीय उपयोगकर्ताओं को socket संस्करण बदलने के लिए CAP_NET_RAW क्षमता का लाभ उठाकर विशेषाधिकार प्राप्त करने या denial of service (use-after-free) उत्पन्न करने की अनुमति देता है, जो packet_set_ring और packet_setsockopt फ़ंक्शनों से संबंधित है।