CVE-2017-6516
Una vulnerabilità di escalation dei privilegi locali in Sysinfo di MagniComp precedente alla versione 10-H64 per piattaforme Linux e UNIX potrebbe...
- Pubblicato
- 14 mar 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 20 feb 2018
CVSS primario
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 92,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di escalation dei privilegi locali in Sysinfo di MagniComp precedente alla versione 10-H64 per piattaforme Linux e UNIX potrebbe consentire a un attaccante locale di ottenere privilegi elevati. Parti di SysInfo richiedono l'accesso setuid-to-root per accedere a file di sistema riservati ed effettuare chiamate al kernel riservate. Questo accesso potrebbe essere sfruttato da un attaccante locale per ottenere un prompt di shell root utilizzando la giusta combinazione di variabili d'ambiente e argomenti della riga di comando.
Fonti
2- CVE-2017-6516-mcsiwrapper-Exploit
Un PoC / metodologia per sfruttare CVE-2017-6516
Metasploit · multiple · 20 feb 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.