CVE-2018-18629
Linux के लिए Keybase कमांड-लाइन क्लाइंट 2.8.0-20181023124437 से पहले के संस्करण में एक समस्या खोजी गई। keybase-redirector एप्लिकेशन में एक अविश्वसनीय खोज पथ भेद्यता (untrusted search path...
- प्रकाशित
- 20 दिस॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 71.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux के लिए Keybase कमांड-लाइन क्लाइंट 2.8.0-20181023124437 से पहले के संस्करण में एक समस्या खोजी गई। keybase-redirector एप्लिकेशन में एक अविश्वसनीय खोज पथ भेद्यता (untrusted search path vulnerability) Linux पर एक स्थानीय, अनविशेषाधिकार प्राप्त उपयोगकर्ता को ट्रोजन हॉर्स बाइनरी के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
स्रोत
2सुरक्षा अनुसंधान
mirchr · linux · 22 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।