
विशेषाधिकार वृद्धि उल्लंघन CVE-2019-3010 का पुनरुत्पादन
यह भेद्यता Oracle Systems के उत्पाद Oracle Solaris (घटक: XScreenSaver) में है। प्रभावित समर्थित संस्करण 11 है। यह एक आसानी से शोषण योग्य भेद्यता है जो कम विशेषाधिकार प्राप्त हमलावरों को, जहाँ Oracle Solaris निष्पादित होता है, बुनियादी ढाँचे में लॉगऑन करके Oracle Solaris से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle Solaris में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Solaris पर कब्ज़ा हो सकता है। CVSS 3.0 आधार स्कोर 8.8
-लॉन्च करें: पर्यावरण डाउनलोड करने के लिए 'vagrant up' (स्वाभाविक रूप से इसमें कुछ समय लगता है : कुछ घंटों तक - यह vagrant है, आप क्या करेंगे ¯_(ツ)_/¯)।
-एक बार पर्यावरण तैयार हो जाने पर, 'vagrant ssh' लॉन्च करें
-फ़ाइल बनाने के लिए हम केवल nano का उपयोग कर सकते हैं, क्योंकि डाउनलोड में पहले से ही बहुत समय लगता है, और हम पूरे प्रयोग पर vim या emacs की स्थापना का बोझ नहीं डालना चाहते थे।
nano exploit.sh
-रिपोर्ट फ्रेंच में है, यह उन उपायों का वर्णन करती है जो इस प्रकार के उल्लंघन को सीमित कर सकते हैं, यह उल्लंघन का विस्तृत विश्लेषण और उल्लंघन को पुन: उत्पन्न करने के लिए आपको क्या करना चाहिए, इसका विस्तृत चरण-दर-चरण विवरण भी देती है।