CVE-2021-41617
يسمح sshd في OpenSSH 6.2 حتى 8.x قبل الإصدار 8.8، عند استخدام إعدادات معينة غير افتراضية، بتصعيد الامتيازات لأن المجموعات التكميلية لا تتم تهيئتها على النحو...
- تم النشر
- 26/09/2021
- محدث
- 08/09/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح sshd في OpenSSH 6.2 حتى 8.x قبل الإصدار 8.8، عند استخدام إعدادات معينة غير افتراضية، بتصعيد الامتيازات لأن المجموعات التكميلية لا تتم تهيئتها على النحو المتوقع. قد تعمل البرامج المساعدة لأوامر AuthorizedKeysCommand وAuthorizedPrincipalsCommand بامتيازات مرتبطة بعضويات مجموعات عملية sshd، إذا كان التكوين يحدد تشغيل الأمر كمستخدم مختلف.
المصادر
1إثبات مفهوم مستقل لـ CVE-2021-41617، يتيح لباحثي الأمن تشغيل سكربت استغلال بلغة بايثون ضد مضيف مستهدف لتأكيد وإظهار الثغرة الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.