CVE-2018-15332
svpn घटक, F5 BIG-IP APM क्लाइंट के Linux और macOS के लिए संस्करण 7.1.7.2 से पहले, एक विशेषाधिकार प्राप्त प्रक्रिया के रूप में चलता है और एक अविशेषाधिकार प्राप्त उपयोगकर्ता को रेस कंडीशन में स्थानीय क्लाइंट होस्ट पर root के...
- प्रकाशित
- 6 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
svpn घटक, F5 BIG-IP APM क्लाइंट के Linux और macOS के लिए संस्करण 7.1.7.2 से पहले, एक विशेषाधिकार प्राप्त प्रक्रिया के रूप में चलता है और एक अविशेषाधिकार प्राप्त उपयोगकर्ता को रेस कंडीशन में स्थानीय क्लाइंट होस्ट पर root के स्वामित्व वाली फ़ाइलों का स्वामित्व प्राप्त करने की अनुमति दे सकता है।
स्रोत
1सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।