CVE-2018-18556
VyOS 1.1.8 में विशेषाधिकार वृद्धि (Privilege Escalation) भेद्यता VyOS 1.1.8 में एक विशेषाधिकार वृद्धि समस्या का पता चला है। डिफ़ॉल्ट कॉन्फ़िगरेशन ऑपरेटर उपयोगकर्ताओं को pppd बाइनरी को उन्नत (sudo) अनुमतियों के साथ निष्पादित...
- प्रकाशित
- 17 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# VyOS 1.1.8 में विशेषाधिकार वृद्धि (Privilege Escalation) भेद्यता VyOS 1.1.8 में एक विशेषाधिकार वृद्धि समस्या का पता चला है। डिफ़ॉल्ट कॉन्फ़िगरेशन ऑपरेटर उपयोगकर्ताओं को pppd बाइनरी को उन्नत (sudo) अनुमतियों के साथ निष्पादित करने की अनुमति भी देता है। कुछ इनपुट पैरामीटर ठीक से मान्य (validate) नहीं किए जाते हैं। एक दुर्भावनापूर्ण ऑपरेटर उपयोगकर्ता बाइनरी को उन्नत अनुमतियों के साथ चला सकता है और इसकी अनुचित इनपुट मान्यता स्थिति का लाभ उठाकर रूट विशेषाधिकारों के साथ एक हमलावर-नियंत्रित शेल उत्पन्न कर सकता है।
स्रोत
1सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।