CVE-2015-3246
libuser precedente alla versione 0.56.13-8 e 0.60 precedente alla 0.60-7, come utilizzato nel programma userhelper del pacchetto usermode, modifica...
- Pubblicato
- 11 ago 2015
- Aggiornato
- 1 ott 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 27 lug 2015
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 95,0%
- Data del modello
- 25 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
libuser precedente alla versione 0.56.13-8 e 0.60 precedente alla 0.60-7, come utilizzato nel programma userhelper del pacchetto usermode, modifica direttamente /etc/passwd, il che consente a utenti locali di causare una denegazione del servizio (stato incoerente del file) provocando un errore durante la modifica. NOTA: questo problema può essere combinato con CVE-2015-3245 per ottenere privilegi.
Fonti
modules/exploits/linux/local/libuser_roothelper_priv_esc.rb
Metasploit Framework modulesCondizioni dichiarate
- platform: Linux($.exploit_linux/local/libuser_roothelper_priv_esc.platform)
- verification: check_declared($.exploit_linux/local/libuser_roothelper_priv_esc.check)
Repository didattico che fornisce proof-of-concept e analisi per CVE-2015-3245 e CVE-2015-3246, pensato per ricerca sulla sicurezza autorizzata e apprendimento in ambienti controllati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.