CVE-2010-0426
sudo 1.6.x, 1.6.9p21 से पहले, और 1.7.x, 1.7.2p4 से पहले, जब एक छद्म-कमांड सक्षम होता है, तो छद्म-कमांड के नाम और किसी भी निर्देशिका में एक निष्पादन योग्य फ़ाइल के नाम के बीच मेल खाने की अनुमति देता है, जो स्थानीय...
- प्रकाशित
- 24 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 63.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
sudo 1.6.x, 1.6.9p21 से पहले, और 1.7.x, 1.7.2p4 से पहले, जब एक छद्म-कमांड सक्षम होता है, तो छद्म-कमांड के नाम और किसी भी निर्देशिका में एक निष्पादन योग्य फ़ाइल के नाम के बीच मेल खाने की अनुमति देता है, जो स्थानीय उपयोगकर्ताओं को एक विशेष रूप से तैयार की गई निष्पादन योग्य फ़ाइल के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि उपयोगकर्ता की होम निर्देशिका में sudoedit नामक फ़ाइल द्वारा प्रदर्शित किया गया है।
स्रोत
3- CVE-2010-0426एक्सप्लॉइट
sudo 1.6.x before 1.6.9p21 and 1.7.x before 1.7.2p4 - sudo और sudoedit के साथ विशेषाधिकार वृद्धि
Docker कंटेनर जिसमें CVE-2010-0426 के लिए पहले से कॉन्फ़िगर किया गया वातावरण है, जो नियंत्रित लैब सेटिंग में विशेषाधिकार वृद्धि (privilege escalation) शोषण का अभ्यास करने के लिए है।
- privesc-CVE-2010-0426एक्सप्लॉइट
Sudo 1.6.x <= 1.6.9p21 और 1.7.x <= 1.7.2p4 स्थानीय विशेषाधिकार वृद्धि और संवेदनशील कंटेनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।