CVE-2018-1049
In systemd precedente alla versione 234 esiste una condizione di competizione (race condition) tra le unità .mount e .automount tale per cui le richieste di...
- Pubblicato
- 16 feb 2018
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 94,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In systemd precedente alla versione 234 esiste una condizione di competizione (race condition) tra le unità .mount e .automount tale per cui le richieste di automount provenienti dal kernel potrebbero non essere gestite da systemd, con il risultato che il kernel mantiene il punto di mount e qualsiasi processo che tenti di utilizzare tale mount si blocca. Una condizione di competizione di questo tipo può portare a un denial of service, finché i punti di mount non vengono smontati.
Fonti
1- CVE-2018-1049-POCExploit
Exploit di escalation dei privilegi da remoto per CVE-2018-1049 che colpisce VyOS tramite iniezione di comandi basata su SSH in uno script Perl autorizzato da sudo, garantendo accesso root.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.