← voltar
CVE-2017-0358

ntfs-3g: Modprobe influence vulnerability via environment variables

CVSS 7.8 HIGHEPSS 2.3%CWE-269
Vexday Risk Score
41Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 7.8EPSS 2.3%KEV nãoPoC públicaPatch referenciado
Ciclo de vida
03 fev 2017PoC pública
13 abr 2018Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
Jann Horn of Google Project Zero discovered that NTFS-3G, a read-write NTFS driver for FUSE, does not scrub the environment before executing modprobe with elevated privileges. A local user can take advantage of this flaw for local root privilege escalation.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
ntfs-3g · ntfs-3g
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →