CVE-2017-1000367
نسخة sudo 1.8.20 والإصدارات الأقدم التي طورها Todd Miller معرضة لثغرة في التحقق من صحة الإدخال (المسافات المضمنة) في دالة get_process_ttyname() مما يؤدي إلى...
- تم النشر
- 05/06/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/06/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نسخة sudo 1.8.20 والإصدارات الأقدم التي طورها Todd Miller معرضة لثغرة في التحقق من صحة الإدخال (المسافات المضمنة) في دالة get_process_ttyname() مما يؤدي إلى كشف المعلومات وتنفيذ الأوامر.
المصادر
7إثبات المفهوم لاستغلال CVE-2017-1000367، وهو ثغرة تصعيد امتيازات محلية في دالة get_process_ttyname() في Sudo على Linux، تسمح بالكتابة فوق أي ملف عبر التلاعب برقم جهاز tty.
- sudo-CVE-2017-1000367استغلال
استغلال ثغرة CVE-2017-1000367: تصعيد الامتيازات المحلية عبر تجاوز دور SELinux في sudo على الأنظمة المُمكّنة لـ SELinux. يتطلب صلاحيات sudo ودعم SELinux.
- CVE-2017-1000367استغلال
استغلال لثغرة CVE-2017-1000367، وهي ثغرة تصعيد صلاحيات محلية في دالة get_process_ttyname() في Sudo على أنظمة Linux.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.