CVE-2015-5602
Sudo 1.8.15 से पहले के संस्करणों में sudoedit, स्थानीय उपयोगकर्ताओं को /etc/sudoers में एकाधिक वाइल्डकार्ड का उपयोग करके परिभाषित पूर्ण पथ वाली फ़ाइल पर symlink हमले के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है,...
- प्रकाशित
- 17 नव॰ 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जुल॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 72.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sudo 1.8.15 से पहले के संस्करणों में sudoedit, स्थानीय उपयोगकर्ताओं को /etc/sudoers में एकाधिक वाइल्डकार्ड का उपयोग करके परिभाषित पूर्ण पथ वाली फ़ाइल पर symlink हमले के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देता है, जैसा कि "/home/*/*/file.txt" द्वारा प्रदर्शित किया गया है।
स्रोत
3- privesc-CVE-2015-5602एक्सप्लॉइट
Sudo <= 1.8.14 स्थानीय विशेषाधिकार उन्नयन और कमजोर कंटेनर
Docker कंटेनर जिसमें CVE-2015-5602 शामिल है, नियंत्रित वातावरण में विशेषाधिकार वृद्धि (privilege escalation) का अभ्यास करने के लिए। कमजोर कंटेनरों के प्रबंधन हेतु Cved फ्रेमवर्क का हिस्सा।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।