CH azonosító
CH-13593Angol cím
Tomcat packaging on Debian-based distros - Local Root Privilege EscalationFelfedezés dátuma
2016.09.29.Súlyosság
MagasÉrintett rendszerek
DebianÉrintett verziók
Tomcat 8 <= 8.0.36-2 Tomcat 7 <= 7.0.70-2 Tomcat 6 <= 6.0.45+dfsg-1~deb8u1 Ubuntu és más Debian alapú rendszerek is érintettek lehetnek.
Összefoglaló
A Debian-alapú (Debian, Ubuntu ...) rendszerek sérülékeny tomcat init script-et tartalmaznak, amelyek lehetővé teszik a rosszindulatú helyi felhasználó számára root jogosultság megszerzését.
Leírás
A sérülékenység kihasználását a hivatkozásokon megtalálható PoC exploit demonstrálja.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: legalhackers.com
Egyéb referencia: www.securityfocus.com
CVE-2016-1240 - NVD CVE-2016-1240