CVE-2024-36587
أذونات غير آمنة في DNSCrypt-proxy من الإصدار v2.0.0alpha9 إلى v2.1.5 تسمح للمهاجمين غير المصرح لهم بترقية الصلاحيات إلى صلاحيات الجذر (root) عبر الكتابة فوق...
- تم النشر
- 13/06/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 7.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أذونات غير آمنة في DNSCrypt-proxy من الإصدار v2.0.0alpha9 إلى v2.1.5 تسمح للمهاجمين غير المصرح لهم بترقية الصلاحيات إلى صلاحيات الجذر (root) عبر الكتابة فوق الملف الثنائي dnscrypt-proxy.
المصادر
1استغلال إثبات المفهوم لـ CVE-2024-36587 يوضح تصعيد الامتيازات المحلية في dnscrypt-proxy عبر زراعة ثنائية، مع بيئة إعادة إنتاج قائمة على Docker.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.