CVE-2017-8849
smb4k 2.0.1 से पहले स्थानीय उपयोगकर्ताओं को mount helper DBUS सेवा के तर्कों को सत्यापित करने में विफलता का लाभ उठाकर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 17 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
smb4k 2.0.1 से पहले स्थानीय उपयोगकर्ताओं को mount helper DBUS सेवा के तर्कों को सत्यापित करने में विफलता का लाभ उठाकर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Stealth · linux · 18 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।