CVE-2018-1122
procps-ng संस्करण 3.3.15 से पहले top में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता से ग्रस्त है। यदि कोई उपयोगकर्ता HOME सेट किए बिना किसी हमलावर-नियंत्रित निर्देशिका में top चलाता है, तो हमलावर...
- प्रकाशित
- 23 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 30 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
procps-ng संस्करण 3.3.15 से पहले top में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता से ग्रस्त है। यदि कोई उपयोगकर्ता HOME सेट किए बिना किसी हमलावर-नियंत्रित निर्देशिका में top चलाता है, तो हमलावर config_file() फ़ंक्शन में मौजूद कई भेद्यताओं में से एक का शोषण करके विशेषाधिकार वृद्धि प्राप्त कर सकता है।
स्रोत
1- Procps-ng - Multiple Vulnerabilitiesएक्सप्लॉइट
Qualys Corporation · linux · 30 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।