CVE-2016-10010
sshd في OpenSSH قبل الإصدار 7.4، عندما لا يتم استخدام فصل الامتيازات (privilege separation)، ينشئ مقابس نطاق يونكس (Unix-domain sockets) المُعاد توجيهها...
- تم النشر
- 05/01/2017
- محدث
- 29/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/12/2016
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
sshd في OpenSSH قبل الإصدار 7.4، عندما لا يتم استخدام فصل الامتيازات (privilege separation)، ينشئ مقابس نطاق يونكس (Unix-domain sockets) المُعاد توجيهها بصلاحيات الجذر (root)، مما قد يسمح للمستخدمين المحليين باكتساب امتيازات عبر نواقل غير محددة، ويتعلق الأمر بـ serverloop.c.
المصادر
1- OpenSSH < 7.4 - 'UsePrivilegeSeparation Disabled' Forwarded Unix Domain Sockets Privilege Escalationاستغلال
Google Security Research · linux · 23/12/2016
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.