CVE-2018-14665
تم العثور على خلل في xorg-x11-server قبل الإصدار 1.20.3. فحص صلاحيات غير صحيح لخيارَي -modulepath و -logfile عند تشغيل Xorg. يسمح خادم X للمستخدمين غير...
- تم النشر
- 25/10/2018
- محدث
- 05/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 25/10/2018
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في xorg-x11-server قبل الإصدار 1.20.3. فحص صلاحيات غير صحيح لخيارَي -modulepath و -logfile عند تشغيل Xorg. يسمح خادم X للمستخدمين غير المتميزين القادرين على تسجيل الدخول إلى النظام عبر وحدة التحكم الفعلية بتصعيد صلاحياتهم وتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root).
المصادر
12- exploitsاستغلال
مستودع استغلالات عام يغطي تصعيد الامتيازات المحلية، وتجاوزات سعة المخزن المؤقت، واستغلالات قواعد البيانات عبر Linux وSolaris وAIX وOpenBSD وZyxel وOracle وMySQL.
استغلال إثبات المفهوم لـ CVE-2018-14665، تصعيد امتيازات محلي في Xorg على توزيعات Linux، مع تحليل وإثبات المفهوم لـ Red Hat.
- CVE-2018-14665استغلال
استغلال تصعيد الامتيازات المحلية لـ CVE-2018-14665 يستهدف خادم X.Org على OpenBSD ولينكس. يوفر سكربت إثبات مفهوم للحصول على وصول جذر عبر معاملات Xorg الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.