CVE-2019-18634
1.8.26 से पहले के Sudo में, यदि /etc/sudoers में pwfeedback सक्षम है, तो उपयोगकर्ता विशेषाधिकार प्राप्त sudo प्रक्रिया में स्टैक-आधारित बफर ओवरफ़्लो ट्रिगर कर सकते हैं। (pwfeedback Linux Mint और elementary...
- प्रकाशित
- 29 जन॰ 2020
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
1.8.26 से पहले के Sudo में, यदि /etc/sudoers में pwfeedback सक्षम है, तो उपयोगकर्ता विशेषाधिकार प्राप्त sudo प्रक्रिया में स्टैक-आधारित बफर ओवरफ़्लो ट्रिगर कर सकते हैं। (pwfeedback Linux Mint और elementary OS में एक डिफ़ॉल्ट सेटिंग है; हालाँकि, यह अपस्ट्रीम और कई अन्य पैकेजों के लिए डिफ़ॉल्ट नहीं है, और यह केवल तभी मौजूद होगा जब किसी व्यवस्थापक द्वारा सक्षम किया गया हो।) हमलावर को tgetpass.c में getln() के stdin पर एक लंबी स्ट्रिंग पहुँचाने की आवश्यकता होती है।
स्रोत
16- CVE-2019-18634एक्सप्लॉइट
मेरा CVE-2019-18634 के लिए n-day एक्सप्लॉइट (स्थानीय विशेषाधिकार वृद्धि)
CVE-2019-18634 का पुनरुत्पादन, pwfeedback में बफर ओवरफ्लो के माध्यम से sudo विशेषाधिकार वृद्धि एक्सप्लॉइट। भेद्यता के शैक्षिक प्रदर्शन के लिए Docker-आधारित वातावरण शामिल है।
- CVE-2019-18634-writeupअनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।