CVE-2009-2692
Il kernel Linux dalla versione 2.6.0 alla 2.6.30.4, e dalla 2.4.4 alla 2.4.37.4, non inizializza tutti i puntatori a funzione per le operazioni sui socket...
- Pubblicato
- 14 ago 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 14 ago 2009
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 96,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il kernel Linux dalla versione 2.6.0 alla 2.6.30.4, e dalla 2.4.4 alla 2.4.37.4, non inizializza tutti i puntatori a funzione per le operazioni sui socket nelle strutture proto_ops, il che consente agli utenti locali di innescare una dereferenziazione di puntatore NULL e ottenere privilegi utilizzando mmap per mappare la pagina zero, posizionando codice arbitrario su questa pagina, e successivamente invocando un'operazione non disponibile, come dimostrato dall'operazione sendpage (funzione sock_sendpage) su un socket PF_PPPOX.
Fonti
12- CVE-2009-2692Exploit
Binario compilato dell'exploit CVE-2009-2692 di dereferenziazione del puntatore nullo Linux per dimostrazione educativa dell'escalation dei privilegi del kernel.
- 2009PoC
Collezione di exploit per il kernel Linux che prendono di mira CVE-2009-1185, CVE-2009-1337, CVE-2009-2692, CVE-2009-2698 e CVE-2009-3547, fornendo codice proof-of-concept per l'escalation dei privilegi.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.