CVE-2016-9795
CA Common Services の casrvc プログラムは、CA Client Automation 12.8、12.9、および 14.0、CA SystemEDGE 5.8.2 および 5.9、CA Systems Performance for Infrastructure Managers...
- 公開済み
- 2017/01/27
- 更新済み
- 2024/08/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 44.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
CA Common Services の casrvc プログラムは、CA Client Automation 12.8、12.9、および 14.0、CA SystemEDGE 5.8.2 および 5.9、CA Systems Performance for Infrastructure Managers 12.8 および 12.9、CA Universal Job Management Agent 11.2、CA Virtual Assurance for Infrastructure Managers 12.8 および 12.9、CA Workload Automation AE 11、11.3、11.3.5、および 11.3.6(AIX、HP-UX、Linux、Solaris 上)で使用されており、検証の不備に関連するベクトルを介して、ローカルユーザーが任意のファイルを変更し、その結果として root 権限を取得することを可能にします。
ソース
1再検討された CVE-2016-9795 権限昇格(CA Common Services スイートの casrvc バイナリ)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。