CVE-2017-5671
Honeywell Intermec PM23, PM42, PM43, PC23, PC43, PD43 और PC42 औद्योगिक प्रिंटरों में 10.11.013310 से पहले तथा 10.12.013309 से पहले के 10.12.x संस्करणों में /usr/bin/lua itadmin खाते के...
- प्रकाशित
- 29 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Honeywell Intermec PM23, PM42, PM43, PC23, PC43, PD43 और PC42 औद्योगिक प्रिंटरों में 10.11.013310 से पहले तथा 10.12.013309 से पहले के 10.12.x संस्करणों में /usr/bin/lua itadmin खाते के लिए setuid के रूप में स्थापित है, जो स्थानीय उपयोगकर्ताओं को BusyBox जेलब्रेक हमला करने और /etc/shadow फ़ाइल को अधिलेखित करके रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Jean-Marie Bourbon · hardware · 28 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।