CVE-2018-18860
macOS के लिए SwitchVPN क्लाइंट 2.1012.03 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता की पहचान की गई है। अत्यधिक अनुमतिपूर्ण कॉन्फ़िगरेशन सेटिंग्स और एक SUID बाइनरी के कारण, एक हमलावर root के रूप में मनमानी बाइनरी निष्पादित...
- प्रकाशित
- 30 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
macOS के लिए SwitchVPN क्लाइंट 2.1012.03 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता की पहचान की गई है। अत्यधिक अनुमतिपूर्ण कॉन्फ़िगरेशन सेटिंग्स और एक SUID बाइनरी के कारण, एक हमलावर root के रूप में मनमानी बाइनरी निष्पादित करने में सक्षम है।
स्रोत
1Bernd Leitner · macos · 14 नव॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।