CVE-2020-14871
Vulnerabilità non specificata in Oracle Solaris e Zettabyte File System (ZFS)
- Pubblicato
- 21 ott 2020
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- oracle
- Evidenza osservata
- 15 dic 2020
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Vulnerabilità nel prodotto Oracle Solaris di Oracle Systems (componente: Pluggable authentication module). Le versioni supportate interessate sono 10 e 11. La vulnerabilità, facilmente sfruttabile, consente a un attaccante non autenticato con accesso alla rete tramite più protocolli di compromettere Oracle Solaris. Sebbene la vulnerabilità sia in Oracle Solaris, gli attacchi possono avere un impatto significativo su altri prodotti. Attacchi riusciti di questa vulnerabilità possono risultare nell'acquisizione del controllo di Oracle Solaris. Nota: questa CVE non è sfruttabile per Solaris 11.1 e versioni successive, e ZFSSA 8.7 e versioni successive, pertanto il punteggio Base CVSS è 0.0. Punteggio Base CVSS 3.1: 10.0 (impatti su Riservatezza, Integrità e Disponibilità). Vettore CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
Fonti
6- EvilSunCheckScanner
Questo è un piccolo script Python per rilevare la vulnerabilità "EvilSun" (CVE-2020-14871) sui sistemi Solaris. La vulnerabilità è un buffer overflow nel modulo Pluggable Authentication Module (PAM) `pam_unix_auth` durante la gestione dell'autenticazione keyboard-interactive in SSH.
- CVE-2020-14871-ExploitExploit
Questo è un exploit basato su ROP di base per CVE 2020-14871. CVE 2020-14871 è una vulnerabilità nella libreria libpam dei sistemi Sun Solaris, sfruttabile tramite ssh.
- exploitsExploit
exploit e file di dimostrazione di vulnerabilità proof-of-concept dal team di Hacker House
Hacker Fantastic · solaris · 15 dic 2020
legend · solaris · 21 mag 2021
Nathaniel Singer · solaris · 21 giu 2021
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.