CVE-2016-0727
ntp पैकेज में crontab स्क्रिप्ट, Ubuntu 12.04 LTS पर 1:4.2.6.p3+dfsg-1ubuntu3.11 से पहले, Ubuntu 14.04 LTS पर 1:4.2.6.p5+dfsg-3ubuntu2.14.04.10 से पहले, Ubuntu Wily पर, और...
- प्रकाशित
- 14 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 21 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ntp पैकेज में crontab स्क्रिप्ट, Ubuntu 12.04 LTS पर 1:4.2.6.p3+dfsg-1ubuntu3.11 से पहले, Ubuntu 14.04 LTS पर 1:4.2.6.p5+dfsg-3ubuntu2.14.04.10 से पहले, Ubuntu Wily पर, और Ubuntu 16.04 LTS पर 1:4.2.8p4+dfsg-3ubuntu5.3 से पहले, ntp खाते तक पहुंच रखने वाले स्थानीय उपयोगकर्ताओं को मनमानी फाइलों में लिखने और परिणामस्वरूप सांख्यिकी निर्देशिका की सफाई से संबंधित वैक्टर के माध्यम से विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
1- NTP - Local Privilege Escalationएक्सप्लॉइट
halfdog · linux · 21 जन॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।