CVE-2015-3246
libuser avant 0.56.13-8 et 0.60 avant 0.60-7, tel qu'utilisé dans le programme userhelper du paquet usermode, modifie directement /etc/passwd, ce qui permet...
- Publié
- 11 août 2015
- Mise à jour
- 1 oct. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 27 juil. 2015
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 95,0 %
- Date du modèle
- 25 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
libuser avant 0.56.13-8 et 0.60 avant 0.60-7, tel qu'utilisé dans le programme userhelper du paquet usermode, modifie directement /etc/passwd, ce qui permet aux utilisateurs locaux de provoquer un déni de service (état de fichier incohérent) en provoquant une erreur lors de la modification. NOTE : ce problème peut être combiné avec CVE-2015-3245 pour obtenir des privilèges.
Sources
modules/exploits/linux/local/libuser_roothelper_priv_esc.rb
Metasploit Framework modulesConditions déclarées
- platform: Linux($.exploit_linux/local/libuser_roothelper_priv_esc.platform)
- verification: check_declared($.exploit_linux/local/libuser_roothelper_priv_esc.check)
Dépôt éducatif fournissant une preuve de concept et une analyse pour CVE-2015-3245 et CVE-2015-3246, destiné à la recherche en sécurité autorisée et à l’apprentissage dans des environnements contrôlés.
Qualys Corporation · linux · 27 juil. 2015
Metasploit · linux · 16 mai 2018
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.