CVE-2019-14287
في Sudo قبل الإصدار 1.8.28، يمكن لمهاجم يمتلك حق الوصول إلى حساب sudoer بإعدادات Runas ALL أن يتجاوز بعض قوائم الحظر في السياسات ووحدات PAM الخاصة بالجلسة،...
- تم النشر
- 17/10/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/10/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Sudo قبل الإصدار 1.8.28، يمكن لمهاجم يمتلك حق الوصول إلى حساب sudoer بإعدادات Runas ALL أن يتجاوز بعض قوائم الحظر في السياسات ووحدات PAM الخاصة بالجلسة، وأن يتسبب في تسجيل سجلات غير صحيح، عن طريق استدعاء sudo بمعرّف مستخدم مُصمم بعناية. على سبيل المثال، يتيح هذا تجاوز كلٍّ من إعدادات `!root` وتسجيل `USER=` لأمر "sudo -u \#$((0xffffffff))".
المصادر
28هذه حاوية مبنية لأغراض العرض التوضيحي تحتوي على إصدار من أمر sudo معرض لثغرة CVE-2019-14287
استخدام محوسب وقابل للنشر لثغرة CVE-2019-14287. اقرأ README.md للمزيد.
- CVE-2019-14287الماسح الضوئي
نص برمجي شل لاكتشاف ثغرة تصعيد الامتيازات CVE-2019-14287 في sudo. يفحص الأنظمة بحثًا عن الخلل ويبلغ عن التكوينات المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.