CVE-2018-1111
Os pacotes DHCP no Red Hat Enterprise Linux 6 e 7, Fedora 28 e versões anteriores são vulneráveis a uma falha de injeção de comandos no script de integração...
- Publicado
- 17 de mai. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 18 de mai. de 2018
CVSS primário
nvd · CVSS 2.0
AV:A/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os pacotes DHCP no Red Hat Enterprise Linux 6 e 7, Fedora 28 e versões anteriores são vulneráveis a uma falha de injeção de comandos no script de integração do NetworkManager incluído no cliente DHCP. Um servidor DHCP malicioso, ou um atacante na rede local capaz de falsificar respostas DHCP, poderia usar essa falha para executar comandos arbitrários com privilégios de root em sistemas que usam o NetworkManager e configurados para obter a configuração de rede usando o protocolo DHCP.
Fontes
5- CVE-2018-1111Exploit
Exploração baseada em Ruby para CVE-2018-1111 (DynoRoot) visando a vulnerabilidade do cliente DHCP em sistemas baseados em Red Hat para obter acesso root por meio de respostas DHCP maliciosas.
Ambiente de laboratório baseado em Docker para reproduzir e explorar o CVE-2018-1111 (DynoRoot) com scripts automatizados de atacante e vítima para treinamento prático de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.