CVE-2018-1111
Red Hat Enterprise Linux 6 और 7, Fedora 28, और उससे पहले के संस्करणों में DHCP पैकेज, DHCP क्लाइंट में शामिल NetworkManager एकीकरण स्क्रिप्ट में कमांड इंजेक्शन दोष के प्रति संवेदनशील हैं। एक दुर्भावनापूर्ण DHCP...
- प्रकाशित
- 17 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:A/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Red Hat Enterprise Linux 6 और 7, Fedora 28, और उससे पहले के संस्करणों में DHCP पैकेज, DHCP क्लाइंट में शामिल NetworkManager एकीकरण स्क्रिप्ट में कमांड इंजेक्शन दोष के प्रति संवेदनशील हैं। एक दुर्भावनापूर्ण DHCP सर्वर, या स्थानीय नेटवर्क पर कोई हमलावर जो DHCP प्रतिक्रियाओं को स्पूफ कर सकता है, इस दोष का उपयोग NetworkManager का उपयोग करने वाले और DHCP प्रोटोकॉल के माध्यम से नेटवर्क कॉन्फ़िगरेशन प्राप्त करने के लिए कॉन्फ़िगर किए गए सिस्टम पर रूट विशेषाधिकारों के साथ मनमाना कमांड निष्पादित करने के लिए कर सकता है।
स्रोत
5- CVE-2018-1111एक्सप्लॉइट
# CVE-2018-1111 (DynoRoot) के लिए Ruby-आधारित एक्सप्लॉइट Red Hat-आधारित सिस्टम में DHCP क्लाइंट भेद्यता को लक्षित करने वाला एक्सप्लॉइट, जो दुर्भावनापूर्ण DHCP प्रतिक्रियाओं के माध्यम से रूट एक्सेस प्राप्त करता है।
Docker-आधारित प्रयोगशाला वातावरण, जो CVE-2018-1111 (DynoRoot) को पुनरुत्पादित और शोषण करने के लिए स्वचालित हमलावर और पीड़ित स्क्रिप्ट के साथ व्यावहारिक सुरक्षा प्रशिक्षण प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।