CVE-2018-14665
xorg-x11-server 1.20.3 से पहले के संस्करणों में एक दोष पाया गया। Xorg प्रारंभ करते समय -modulepath और -logfile विकल्पों के लिए गलत अनुमति जाँच की जाती है। X सर्वर भौतिक कंसोल के माध्यम से सिस्टम में लॉग इन...
- प्रकाशित
- 25 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 25 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xorg-x11-server 1.20.3 से पहले के संस्करणों में एक दोष पाया गया। Xorg प्रारंभ करते समय -modulepath और -logfile विकल्पों के लिए गलत अनुमति जाँच की जाती है। X सर्वर भौतिक कंसोल के माध्यम से सिस्टम में लॉग इन करने में सक्षम विशेषाधिकार-रहित उपयोगकर्ताओं को अपने विशेषाधिकार बढ़ाने और रूट विशेषाधिकारों के अंतर्गत मनमाना कोड चलाने की अनुमति देता है।
स्रोत
12- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
CVE-2018-14665 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Linux वितरणों पर Xorg में एक स्थानीय विशेषाधिकार वृद्धि, Red Hat के लिए विश्लेषण और PoC के साथ।
- CVE-2018-14665एक्सप्लॉइट
OpenBSD और Linux पर X.Org सर्वर को लक्षित करने वाले CVE-2018-14665 के लिए स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट। संवेदनशील Xorg मापदंडों के माध्यम से रूट एक्सेस प्राप्त करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।