CVE-2024-28085
ثغرة في wall في util-linux حتى الإصدار 2.40 غالبًا ما يتم تثبيت أداة wall في حزمة util-linux حتى الإصدار 2.40 بصلاحيات setgid tty، مما يسمح بإرسال تسلسلات...
- تم النشر
- 27/03/2024
- محدث
- 14/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في wall في util-linux حتى الإصدار 2.40 غالبًا ما يتم تثبيت أداة `wall` في حزمة `util-linux` حتى الإصدار 2.40 بصلاحيات `setgid tty`، مما يسمح بإرسال تسلسلات الهروب (escape sequences) إلى محطات المستخدمين الآخرين عبر `argv`. (على وجه التحديد، يتم حظر تسلسلات الهروب المستلمة من `stdin`، ولكن لا يتم حظر تسلسلات الهروب المستلمة من `argv`.) قد توجد سيناريوهات معقولة تؤدي إلى الاستيلاء على الحساب.
المصادر
2- CVE-2024-28085استغلال
ثغرة WallEscape في util-linux
- sleepallاستغلال
حصان طروادة CVE-2024-28085 CVE 28085
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.