CVE-2020-14871
Oracle Solaris और Zettabyte File System (ZFS) अनिर्दिष्ट भेद्यता
- प्रकाशित
- 21 अक्टू॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 15 दिस॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Systems के Oracle Solaris उत्पाद में भेद्यता (घटक: प्लगेबल प्रमाणीकरण मॉड्यूल)। प्रभावित समर्थित संस्करण 10 और 11 हैं। आसानी से दोहन योग्य यह भेद्यता, नेटवर्क एक्सेस वाले अनअथेंटिकेटेड हमलावर को एकाधिक प्रोटोकॉल के माध्यम से Oracle Solaris से समझौता करने की अनुमति देती है। हालाँकि भेद्यता Oracle Solaris में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Solaris का अधिग्रहण हो सकता है। ध्यान दें: यह CVE Solaris 11.1 और बाद के रिलीज़, तथा ZFSSA 8.7 और बाद के रिलीज़ के लिए दोहन योग्य नहीं है, इसलिए CVSS आधार स्कोर 0.0 है। CVSS 3.1 आधार स्कोर 10.0 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
6- EvilSunCheckस्कैनर
यह Solaris सिस्टम पर "EvilSun" भेद्यता (CVE-2020-14871) का पता लगाने के लिए एक छोटी Python स्क्रिप्ट है। भेद्यता SSH में कीबोर्ड-इंटरैक्टिव प्रमाणीकरण को संभालते समय प्लग करने योग्य प्रमाणीकरण मॉड्यूल (PAM) `pam_unix_auth` में एक बफर ओवरफ्लो है।
- CVE-2020-14871-Exploitएक्सप्लॉइट
यह CVE 2020-14871 के लिए एक मूल ROP-आधारित शोषण है। CVE 2020-14871 Sun Solaris सिस्टम के libpam लाइब्रेरी में एक कमजोरी है, और ssh के माध्यम से शोषणीय है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।