CVE-2015-5602
sudoedit in Sudo prima della versione 1.8.15 consente a utenti locali di ottenere privilegi tramite un attacco symlink su un file il cui percorso completo è...
- Pubblicato
- 17 nov 2015
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 lug 2015
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 72,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
sudoedit in Sudo prima della versione 1.8.15 consente a utenti locali di ottenere privilegi tramite un attacco symlink su un file il cui percorso completo è definito utilizzando più caratteri jolly in /etc/sudoers, come dimostrato da "/home/*/*/file.txt."
Fonti
3- privesc-CVE-2015-5602Exploit
Sudo <= 1.8.14 Escalation locale dei privilegi e container vulnerabile
Container Docker con CVE-2015-5602 per esercitarsi nell'escalation dei privilegi in un ambiente controllato. Parte del framework Cved per la gestione di container vulnerabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.