CVE-2018-1111
I pacchetti DHCP in Red Hat Enterprise Linux 6 e 7, Fedora 28, e versioni precedenti sono vulnerabili a una falla di injection di comandi nello script di...
- Pubblicato
- 17 mag 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 18 mag 2018
CVSS primario
nvd · CVSS 2.0
AV:A/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
I pacchetti DHCP in Red Hat Enterprise Linux 6 e 7, Fedora 28, e versioni precedenti sono vulnerabili a una falla di injection di comandi nello script di integrazione NetworkManager incluso nel client DHCP. Un server DHCP malintenzionato, o un attaccante sulla rete locale in grado di falsificare le risposte DHCP, potrebbe sfruttare questa falla per eseguire comandi arbitrari con privilegi di root sui sistemi che utilizzano NetworkManager e configurati per ottenere la configurazione di rete tramite il protocollo DHCP.
Fonti
5- CVE-2018-1111Exploit
Exploit basato su Ruby per CVE-2018-1111 (DynoRoot) che prende di mira la vulnerabilità del client DHCP nei sistemi basati su Red Hat per ottenere accesso root tramite risposte DHCP dannose.
Ambiente di laboratorio basato su Docker per riprodurre e sfruttare CVE-2018-1111 (DynoRoot) con script automatizzati per attaccante e vittima, pensato per la formazione pratica sulla sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.