CVE-2015-5602
sudoedit no Sudo anterior a 1.8.15 permite que usuários locais obtenham privilégios por meio de um ataque de symlink em um arquivo cujo caminho completo é...
- Publicado
- 17 de nov. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de jul. de 2015
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 72,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
sudoedit no Sudo anterior a 1.8.15 permite que usuários locais obtenham privilégios por meio de um ataque de symlink em um arquivo cujo caminho completo é definido usando múltiplos curingas em /etc/sudoers, como demonstrado por "/home/*/*/file.txt".
Fontes
3- privesc-CVE-2015-5602Exploit
Sudo <= 1.8.14 Escalação de Privilégio Local e contêiner vulnerável
Contêiner Docker com CVE-2015-5602 para praticar escalonamento de privilégios em um ambiente controlado. Parte do framework Cved para gerenciar contêineres vulneráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.