CVE-2006-2451
Il supporto suid_dumpable nel kernel Linux 2.6.13 fino alle versioni precedenti alla 2.6.17.4, e 2.6.16 prima della 2.6.16.24, consente a un utente locale...
- Pubblicato
- 7 lug 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 11 lug 2006
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 90,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il supporto suid_dumpable nel kernel Linux 2.6.13 fino alle versioni precedenti alla 2.6.17.4, e 2.6.16 prima della 2.6.16.24, consente a un utente locale di causare un denial of service (consumo di disco) e, potenzialmente, di ottenere privilegi tramite l'argomento PR_SET_DUMPABLE della funzione prctl e un programma che causa la creazione di un file di core dump in una directory per la quale l'utente non ha i permessi.
Fonti
9- exploitsExploit
Repository pubblico di exploit che copre escalation dei privilegi locali, buffer overflow ed exploit di database su Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle e MySQL.
- 2006PoC
Exploit di escalation dei privilegi del kernel Linux che prendono di mira CVE-2006-2451 e CVE-2006-3626, fornendo codice proof-of-concept per l'escalation locale dei privilegi su sistemi vulnerabili.
- LinuxEelvationExploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.