CVE-2024-28085
wall in util-linux fino alla versione 2.40, spesso installato con permessi setgid tty, consente l'invio di sequenze di escape ai terminali di altri utenti...
- Pubblicato
- 27 mar 2024
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 81,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
wall in util-linux fino alla versione 2.40, spesso installato con permessi setgid tty, consente l'invio di sequenze di escape ai terminali di altri utenti tramite argv. (Nello specifico, le sequenze di escape ricevute da stdin vengono bloccate, ma quelle ricevute da argv non vengono bloccate.) Potrebbero esserci scenari plausibili in cui ciò porta alla compromissione dell'account.
Fonti
2- CVE-2024-28085Exploit
Vulnerabilità WallEscape in util-linux
- sleepallExploit
trojan CVE-2024-28085 CVE 28085
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.