CVE-2018-14665
Une faille a été trouvée dans xorg-x11-server avant la version 1.20.3. Une vérification incorrecte des permissions pour les options -modulepath et -logfile...
- Publié
- 25 oct. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 25 oct. 2018
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 99,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille a été trouvée dans xorg-x11-server avant la version 1.20.3. Une vérification incorrecte des permissions pour les options -modulepath et -logfile au démarrage de Xorg. Le serveur X permet à des utilisateurs non privilégiés, capables de se connecter au système via la console physique, d'élever leurs privilèges et d'exécuter du code arbitraire avec les privilèges root.
Sources
12- exploitsExploit
Dépôt public d'exploits couvrant l'élévation de privilèges locale, les débordements de tampon et les exploits de bases de données sur Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle et MySQL.
Exploit de preuve de concept pour CVE-2018-14665, une élévation de privilèges locale dans Xorg sur les distributions Linux, avec analyse et PoC pour Red Hat.
- CVE-2018-14665Exploit
Exploit d'élévation de privilèges locale pour CVE-2018-14665 ciblant X.Org Server sur OpenBSD et Linux. Fournit un script de preuve de concept pour obtenir un accès root via les paramètres Xorg vulnérables.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.