CVE-2018-1111
حزم DHCP في Red Hat Enterprise Linux 6 و7 وFedora 28 والإصدارات الأقدم منها معرّضة لثغرة حقن أوامر في سكربت التكامل مع NetworkManager المضمّن في عميل DHCP....
- تم النشر
- 17/05/2018
- محدث
- 05/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 18/05/2018
CVSS الأساسي
nvd · CVSS 2.0
AV:A/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حزم DHCP في Red Hat Enterprise Linux 6 و7 وFedora 28 والإصدارات الأقدم منها معرّضة لثغرة حقن أوامر في سكربت التكامل مع NetworkManager المضمّن في عميل DHCP. يمكن لخادم DHCP خبيث، أو لمهاجم على الشبكة المحلية قادر على انتحال استجابات DHCP، استغلال هذه الثغرة لتنفيذ أوامر تعسفية بصلاحيات الجذر (root) على الأنظمة التي تستخدم NetworkManager والمهيأة للحصول على إعدادات الشبكة باستخدام بروتوكول DHCP.
المصادر
5- CVE-2018-1111استغلال
# استغلال قائم على Ruby لثغرة CVE-2018-1111 (DynoRoot) يستهدف ثغرة عميل DHCP في الأنظمة المبنية على Red Hat للحصول على وصول جذر عبر استجابات DHCP خبيثة.
# بيئة مختبر قائمة على Docker لإعادة إنتاج واستغلال CVE-2018-1111 (DynoRoot) مع سكربتات آلية للمهاجم والضحية للتدريب العملي على الأمن السيبراني.
استغلال DHCP باستخدام DynoRoot (CVE-2018-1111)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.