CVE-2018-14665
Foi encontrada uma falha no xorg-x11-server anterior à versão 1.20.3. Uma verificação incorreta de permissão para as opções -modulepath e -logfile ao...
- Publicado
- 25 de out. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 25 de out. de 2018
CVSS primário
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrada uma falha no xorg-x11-server anterior à versão 1.20.3. Uma verificação incorreta de permissão para as opções -modulepath e -logfile ao iniciar o Xorg. O servidor X permite que usuários não privilegiados, com capacidade de fazer login no sistema via console físico, aumentem seus privilégios e executem código arbitrário com privilégios de root.
Fontes
12- exploitsExploit
Repositório público de exploits cobrindo escalada de privilégios local, buffer overflows e exploits de banco de dados em Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle e MySQL.
Exploração de prova de conceito para CVE-2018-14665, um escalonamento local de privilégios no Xorg em distribuições Linux, com análise e PoC para Red Hat.
- CVE-2018-14665Exploit
Exploit de escalada de privilégios local para CVE-2018-14665 direcionado ao X.Org Server no OpenBSD e Linux. Fornece um script de prova de conceito para obter acesso root por meio de parâmetros vulneráveis do Xorg.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.