CVE-2018-17336
UDisks 2.8.0 possui uma vulnerabilidade de format string em udisks_log em udiskslogging.c, permitindo que atacantes obtenham informações sensíveis (conteúdo...
- Publicado
- 22 de set. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 20 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 47,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
UDisks 2.8.0 possui uma vulnerabilidade de format string em udisks_log em udiskslogging.c, permitindo que atacantes obtenham informações sensíveis (conteúdo da pilha), causem uma negação de serviço (corrupção de memória) ou possivelmente tenham outro impacto não especificado por meio de um rótulo de sistema de arquivos malformado, como demonstrado por substrings %d ou %n.
Fontes
1- oxasploitsExploit
Uma série de exploits e ferramentas que escrevi para CVEs creditados a Marshall Whittaker/oxagast
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.