CVE-2017-7358
LightDM 1.22.0 तक, debian/guest-account.sh में एक डायरेक्टरी ट्रैवर्सल समस्या स्थानीय हमलावरों को मनमानी निर्देशिका पथ स्थानों का स्वामित्व लेने और अतिथि उपयोगकर्ता के लॉग आउट करने पर विशेषाधिकारों को root तक बढ़ाने की...
- प्रकाशित
- 5 अप्रैल 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LightDM 1.22.0 तक, debian/guest-account.sh में एक डायरेक्टरी ट्रैवर्सल समस्या स्थानीय हमलावरों को मनमानी निर्देशिका पथ स्थानों का स्वामित्व लेने और अतिथि उपयोगकर्ता के लॉग आउट करने पर विशेषाधिकारों को root तक बढ़ाने की अनुमति देती है।
स्रोत
2CVE-2017-7358 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक सॉफ्टवेयर अनुप्रयोग में एक विशिष्ट भेद्यता को प्रदर्शित करता है। सुरक्षा अनुसंधान और परीक्षण के लिए अभिप्रेत है।
G. Geshev · linux · 25 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।