CVE-2018-1121
procps-ng, procps è vulnerabile a un occultamento di processo tramite race condition. Poiché la funzione proc_pid_readdir() del kernel restituisce le voci...
- Pubblicato
- 13 giu 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 30 mag 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 88,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
procps-ng, procps è vulnerabile a un occultamento di processo tramite race condition. Poiché la funzione `proc_pid_readdir()` del kernel restituisce le voci PID in ordine numerico ascendente, un processo che occupa un PID elevato può utilizzare eventi inotify per determinare quando l'elenco dei processi viene scansionato, ed eseguire fork/exec per ottenere un PID più basso, evitando così l'enumerazione. Un utente non privilegiato può nascondere un processo dagli strumenti di procps-ng sfruttando una race condition nella lettura delle voci /proc/PID. Questa vulnerabilità riguarda procps e procps-ng fino alla versione 3.3.15; anche le versioni più recenti potrebbero essere interessate.
Fonti
1Qualys Corporation · linux · 30 mag 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.