CVE-2015-3246
libuser до 0.56.13-8 и 0.60 до 0.60-7, используемый в программе userhelper из пакета usermode, напрямую изменяет /etc/passwd, что позволяет локальным...
- Опубликовано
- 11 авг. 2015 г.
- Обновлено
- 1 окт. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 27 июл. 2015 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 95,0 %
- Дата модели
- 25 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
libuser до 0.56.13-8 и 0.60 до 0.60-7, используемый в программе userhelper из пакета usermode, напрямую изменяет /etc/passwd, что позволяет локальным пользователям вызвать отказ в обслуживании (несогласованное состояние файла) путём провоцирования ошибки во время изменения. ПРИМЕЧАНИЕ: эту проблему можно объединить с CVE-2015-3245 для получения привилегий.
Источники
modules/exploits/linux/local/libuser_roothelper_priv_esc.rb
Metasploit Framework modulesЗаявленные условия
- platform: Linux($.exploit_linux/local/libuser_roothelper_priv_esc.platform)
- verification: check_declared($.exploit_linux/local/libuser_roothelper_priv_esc.check)
# Образовательный репозиторий Репозиторий образовательного характера, содержащий proof-of-concept и анализ для CVE-2015-3245 и CVE-2015-3246, предназначенный для авторизованных исследований в области безопасности и обучения в контролируемых средах.
Qualys Corporation · linux · 27 июл. 2015 г.
Metasploit · linux · 16 мая 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.