CVE-2022-0997
ثغرة تصعيد الامتيازات المحلية في Fidelis Network وDeception
- تم النشر
- 17/05/2022
- محدث
- 17/09/2024
- تخصيص CNA
- Fidelis
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 42.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أذونات الملفات غير الصحيحة في مكونات CommandPost وCollector وSensor الخاصة بـ Fidelis Network and Deception تُمكّن المهاجم الذي يملك وصولًا محليًا وإداريًا إلى واجهة CLI من تعديل ملفات البرامج النصية المتأثرة، الأمر الذي قد يؤدي إلى تنفيذ أوامر عشوائية بصلاحيات الجذر (root) عند تسجيل دخول مستخدم الجذر لاحقًا. الثغرة موجودة في إصدارات Fidelis Network and Deception السابقة للإصدار 9.4.5. تتوفر تصحيحات وتحديثات لمعالجة هذه الثغرة.
المصادر
1- CVE-2022-0997استغلال
Fidelis Network and Deception - تصعيد الامتيازات عبر أذونات الملفات غير الآمنة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.