CVE-2017-1000367
Todd Miller का sudo संस्करण 1.8.20 और उससे पहले के संस्करण get_process_ttyname() फ़ंक्शन में इनपुट सत्यापन (एम्बेडेड स्पेस) भेद्यता के प्रति संवेदनशील हैं, जिसके परिणामस्वरूप सूचना प्रकटीकरण और कमांड निष्पादन होता है।
- प्रकाशित
- 5 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Todd Miller का sudo संस्करण 1.8.20 और उससे पहले के संस्करण get_process_ttyname() फ़ंक्शन में इनपुट सत्यापन (एम्बेडेड स्पेस) भेद्यता के प्रति संवेदनशील हैं, जिसके परिणामस्वरूप सूचना प्रकटीकरण और कमांड निष्पादन होता है।
स्रोत
7CVE-2017-1000367 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux पर Sudo के get_process_ttyname() में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो tty डिवाइस नंबर हेरफेर के माध्यम से किसी भी फ़ाइल को अधिलेखित करने की अनुमति देता है।
- sudo-CVE-2017-1000367एक्सप्लॉइट
CVE-2017-1000367 के लिए शोषण: selinux-सक्षम प्रणालियों पर sudo के SELinux भूमिका बाईपास के माध्यम से स्थानीय विशेषाधिकार वृद्धि। इसके लिए sudo अनुमतियाँ और selinux समर्थन आवश्यक है।
- CVE-2017-1000367एक्सप्लॉइट
CVE-2017-1000367 के लिए एक्सप्लॉइट, जो Linux प्रणालियों पर Sudo के get_process_ttyname() फ़ंक्शन में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।