CVE-2018-1000001
高公開済み
glibc 2.26 以前では、realpath() による getcwd() の使用に混乱があり、宛先バッファの前に書き込むために使用される可能性があります。これにより、バッファアンダーフローと潜在的なコード実行が発生します。
- 公開済み
- 2018/01/31
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2018/01/16
プライマリ CVSS
7.8/ 10高
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H28.4%
中 · 今後 30 日間
- パーセンタイル
- 98.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
glibc 2.26 以前では、realpath() による getcwd() の使用に混乱があり、宛先バッファの前に書き込むために使用される可能性があります。これにより、バッファアンダーフローと潜在的なコード実行が発生します。
ソース
5- CVE-2018-1000001エクスプロイト
glibc getcwd() によるローカル特権昇格 コンパイル済みバイナリ
- tools-for-CVE-2018-1000001エクスプロイト
オフセットを取得し、i386をサポートするためのパッチを追加するツール
- linux-kernel-exploitsエクスプロイト
linux-kernel-exploits Linuxプラットフォームの権限昇格脆弱性コレクション
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。