CVE-2020-14871
Vulnérabilité non spécifiée dans Oracle Solaris et le système de fichiers Zettabyte (ZFS)
- Publié
- 21 oct. 2020
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- oracle
- Preuve observée
- 15 déc. 2020
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Vulnérabilité dans le produit Oracle Solaris d'Oracle Systems (composant : module d'authentification enfichable). Les versions prises en charge qui sont concernées sont les versions 10 et 11. Une vulnérabilité facilement exploitable permet à un attaquant non authentifié disposant d'un accès réseau via plusieurs protocoles de compromettre Oracle Solaris. Bien que la vulnérabilité se situe dans Oracle Solaris, les attaques peuvent avoir un impact significatif sur d'autres produits. Des attaques réussies de cette vulnérabilité peuvent aboutir à la prise de contrôle d'Oracle Solaris. Remarque : Cette CVE n'est pas exploitable pour Solaris 11.1 et les versions ultérieures, ainsi que ZFSSA 8.7 et les versions ultérieures ; par conséquent, le score de base CVSS est de 0.0. Score de base CVSS 3.1 : 10.0 (impacts sur la confidentialité, l'intégrité et la disponibilité). Vecteur CVSS : (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
Sources
6- EvilSunCheckScanner
Il s'agit d'un petit script Python permettant de détecter la vulnérabilité « EvilSun » (CVE-2020-14871) sur les systèmes Solaris. La vulnérabilité est un dépassement de tampon dans le module d'authentification enfichable (PAM) `pam_unix_auth` lors du traitement de l'authentification interactive par clavier dans SSH.
- CVE-2020-14871-ExploitExploit
Ceci est un exploit basé sur ROP pour CVE 2020-14871. CVE 2020-14871 est une vulnérabilité dans la bibliothèque libpam des systèmes Sun Solaris, exploitable via ssh.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.