CVE-2017-5123
سمح التحقق غير الكافي من البيانات في waitid لمستخدم بتجاوز صناديق الحماية على لينكس.
- تم النشر
- 02/11/2021
- محدث
- 05/08/2024
- تخصيص CNA
- Chrome
- الأدلة المرصودة
- 22/10/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
سمح التحقق غير الكافي من البيانات في waitid لمستخدم بتجاوز صناديق الحماية على لينكس.
المصادر
13- CVE-2017-5123استغلال
يستغل نواة Linux CVE-2017-5123 لتحقيق تصعيد الامتيازات المحلية؛ يتضمن كود C المصدر وتعليمات البناء الثابتة وكتابة عن الثغرة.
إثبات المفهوم CVE-2017-5123 - تصعيد الامتيازات المحلية - تجاوز SMEP/SMAP. بدون KASLR
- exploit_linux_kernel4.13استغلال
LPE على نواة لينكس بناءً على CVE-2017-14954، CVE-2017-18344، CVE-2017-5123
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.