CVE-2014-5284
host-deny.sh في OSSEC قبل الإصدار 2.8.1 يكتب إلى ملفات مؤقتة بأسماء ملفات يمكن التنبؤ بها دون التحقق من ملكيتها، مما يسمح للمستخدمين المحليين بتعديل قيود...
- تم النشر
- 02/12/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/11/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
host-deny.sh في OSSEC قبل الإصدار 2.8.1 يكتب إلى ملفات مؤقتة بأسماء ملفات يمكن التنبؤ بها دون التحقق من ملكيتها، مما يسمح للمستخدمين المحليين بتعديل قيود الوصول في hosts.deny والحصول على صلاحيات الجذر من خلال إنشاء الملفات المؤقتة قبل تنفيذ الحظر التلقائي لعناوين IP.
المصادر
4- CVE-2014-5284استغلال
تنفيذ Bash لـ CVE-2014-5284
- LinuxEelvationاستغلال
# Linux Eelvation(تحديث مستمر)
- linux-kernel-exploitsاستغلال
linux-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة لينكس
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.