CVE-2022-43752
Oracle Solaris 10 1/13 — ثغرة تصعيد الامتيازات عبر بيئة سطح المكتب المشتركة (CDE) إصدار Oracle Solaris 10 1/13، عند استخدام بيئة سطح المكتب المشتركة (CDE)،...
- تم النشر
- 31/10/2022
- محدث
- 06/05/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 25.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Oracle Solaris 10 1/13 — ثغرة تصعيد الامتيازات عبر بيئة سطح المكتب المشتركة (CDE) إصدار Oracle Solaris 10 1/13، عند استخدام بيئة سطح المكتب المشتركة (CDE)، يكون عرضة لثغرة تصعيد الامتيازات. يمكن لمستخدم منخفض الامتيازات تصعيد صلاحياته إلى صلاحيات الجذر (root) من خلال إنشاء طابعة خبيثة والنقر المزدوج على أيقونة الطابعة المصمّمة.
المصادر
1- exploitsاستغلال
مستودع استغلالات عام يغطي تصعيد الامتيازات المحلية، وتجاوزات سعة المخزن المؤقت، واستغلالات قواعد البيانات عبر Linux وSolaris وAIX وOpenBSD وZyxel وOracle وMySQL.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.