CVE-2018-1111
DHCP-Pakete in Red Hat Enterprise Linux 6 und 7, Fedora 28 und früheren Versionen sind anfällig für eine Befehlsinjektions-Schwachstelle im...
- Veröffentlicht
- 17.05.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 18.05.2018
Primäres CVSS
nvd · CVSS 2.0
AV:A/AC:M/Au:N/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
DHCP-Pakete in Red Hat Enterprise Linux 6 und 7, Fedora 28 und früheren Versionen sind anfällig für eine Befehlsinjektions-Schwachstelle im NetworkManager-Integrationsskript, das im DHCP-Client enthalten ist. Ein bösartiger DHCP-Server oder ein Angreifer im lokalen Netzwerk, der in der Lage ist, DHCP-Antworten zu fälschen, könnte diese Schwachstelle ausnutzen, um beliebige Befehle mit Root-Rechten auf Systemen auszuführen, die NetworkManager verwenden und so konfiguriert sind, dass sie ihre Netzwerkkonfiguration über das DHCP-Protokoll beziehen.
Quellen
5- CVE-2018-1111Exploit
Ruby-basierter Exploit für CVE-2018-1111 (DynoRoot), der die DHCP-Client-Schwachstelle auf Red Hat-basierten Systemen angreift, um über bösartige DHCP-Antworten Root-Zugriff zu erlangen.
# Docker-basierte Laborumgebung zur Reproduktion und Ausnutzung von CVE-2018-1111 (DynoRoot) mit automatisierten Angreifer- und Opfer-Skripten für praxisnahes Sicherheitstraining.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.