CVE-2021-3899
عاليتم النشر
توجد حالة سباق (race condition) في اكتشاف 'replaced executable' والتي، مع التكوين المحلي الصحيح، تسمح لمهاجم بتنفيذ كود عشوائي بصلاحيات الجذر (root).
- تم النشر
- 03/06/2024
- محدث
- 19/08/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
7.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.4%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 32.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد حالة سباق (race condition) في اكتشاف 'replaced executable' والتي، مع التكوين المحلي الصحيح، تسمح لمهاجم بتنفيذ كود عشوائي بصلاحيات الجذر (root).
المصادر
1حالة سباق في apport تؤدي إلى تصعيد الامتيازات المحلية على Ubuntu
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.