CVE-2023-38041
Вошедший в систему пользователь может повысить свои привилегии, злоупотребляя состоянием гонки типа Time-of-Check to Time-of-Use (TOCTOU). При запуске...
- Опубликовано
- 25 окт. 2023 г.
- Обновлено
- 7 мар. 2025 г.
- Назначение CNA
- hackerone
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 50,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Вошедший в систему пользователь может повысить свои привилегии, злоупотребляя состоянием гонки типа Time-of-Check to Time-of-Use (TOCTOU). При запуске определённого потока выполнения процесса злоумышленник может использовать это состояние для получения несанкционированных повышенных привилегий на затронутой системе.
Источники
1Ivanti Pulse Secure Client Connect Локальное повышение привилегий CVE-2023-38041 Доказательство концепции
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.