CVE-2015-5602
sudoedit en Sudo en versiones anteriores a 1.8.15 permite a usuarios locales obtener privilegios a través de un ataque de enlaces simbólicos en un archivo...
- Publicado
- 17 nov 2015
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 28 jul 2015
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 72,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
sudoedit en Sudo en versiones anteriores a 1.8.15 permite a usuarios locales obtener privilegios a través de un ataque de enlaces simbólicos en un archivo cuya totalidad de la ruta se define utilizando múltiples comodines en /etc/sudoers, según lo demostrado mediante '/home/*/*/file.txt.'
Fuentes
3- privesc-CVE-2015-5602Exploit
Sudo <= 1.8.14: escalada de privilegios local y contenedor vulnerable
Contenedor Docker con CVE-2015-5602 para practicar la escalada de privilegios en un entorno controlado. Parte del framework Cved para gestionar contenedores vulnerables.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.