CVE-2009-1337
Yayınlanma Tarihi: 22/04/2009 Güncelleme Tarihi: 07/11/2023
CVSS v2 Temel Puanı: 4.4 | Etki Puanı: 6.4 | Sömürülebilirlik Puanı: 3.4
VMScore: 445
Vektör: AV:L/AC:M/Au:N/C
/I
/A
Güvenlik Açığı Özeti
Linux çekirdeğindeki kernel/exit.c dosyasındaki exit_notify işlevi, CAP_KILL yetkisi tutulduğunda çıkış sinyallerini kısıtlamaz, bu da yerel kullanıcıların, çıkış sinyal alanını değiştiren bir programı çalıştırarak ve ardından bir setuid uygulamasını başlatmak için bir exec sistem çağrısı kullanarak bir işleme herhangi bir sinyal göndermesine olanak tanır.
Yayınlanma Tarihi: 22/04/2009 Güncelleme Tarihi: 07/11/2023
CVSS v2 Temel Puanı: 4.4 | Etki Puanı: 6.4 | Sömürülebilirlik Puanı: 3.4
VMScore: 445
Vektör: AV:L/AC:M/Au:N/C
Güvenlik Açığı Özeti
Linux çekirdeğindeki kernel/exit.c dosyasındaki exit_notify işlevi, CAP_KILL yetkisi tutulduğunda çıkış sinyallerini kısıtlamaz, bu da yerel kullanıcıların, çıkış sinyal alanını değiştiren bir programı çalıştırarak ve ardından bir setuid uygulamasını başlatmak için bir exec sistem çağrısı kullanarak bir işleme herhangi bir sinyal göndermesine olanak tanır.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.

