V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2015-5602
DEB
СреднийПодтвержденаЭксплойт есть

sudoedit в Sudo до версии 1.8.15 позволяет локальным пользователям получить привилегии через атаку с использованием символических ссылок на…

CVSS
6.8
Средний
EPSS
0.06
p90
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

sudoedit в Sudo до версии 1.8.15 позволяет локальным пользователям получить привилегии через атаку с использованием символических ссылок на файл, полный путь к которому определен с использованием нескольких подстановочных знаков в /etc/sudoers, как продемонстрировано "/home/*/*/file.txt."

Теги · CWE
CWE-264
CWE-59
CAPEC-17
CAPEC-35
CAPEC-76
CAPEC-132
Затронутые продукты
Sudo ≤ 1.8.14
Вектор CVSS
AV:N/AC:H/Au:S/C:C/I:C/A:P
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.055 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
37710
exploitdb · https://www.exploit-db.com/exploits/37710
Enterprise
CVE-2015-5602
github-poc · https://github.com/cved-sources/cve-2015-5602
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudoОтслеживается
sudo*Отслеживается
Источники данных
DEB
CVE
UBU