CVE-2018-1049
Em systemd anterior à versão 234 existe uma condição de corrida entre as unidades .mount e .automount, de modo que solicitações de automount provenientes do...
- Publicado
- 16 de fev. de 2018
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 94,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em systemd anterior à versão 234 existe uma condição de corrida entre as unidades .mount e .automount, de modo que solicitações de automount provenientes do kernel podem não ser atendidas pelo systemd, resultando em o kernel manter o ponto de montagem e qualquer processo que tente usar esse ponto de montagem ficar pendurado. Uma condição de corrida como essa pode levar à negação de serviço, até que os pontos de montagem sejam desmontados.
Fontes
1- CVE-2018-1049-POCExploit
Exploração remota de escalonamento de privilégios para CVE-2018-1049 direcionando VyOS via injeção de comando baseada em SSH em um script Perl permitido por sudo, concedendo acesso root.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.