Уязвимость повышения привилегий в udhcpc позволяет локальному пользователю «charx-web» выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.
Показать оригинальное описание (EN)
A privilege escalation vulnerability in udhcpc allows a local user "charx-web" to execute arbitrary commands as root, resulting in full system compromise.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Phoenix_Contact Charx_Sec_3150
cpe:2.3:o:phoenix_contact:charx_sec_3150:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|
|
Phoenix_Contact Charx_Sec_3100
cpe:2.3:o:phoenix_contact:charx_sec_3100:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|
|
Phoenix_Contact Charx_Sec_3050
cpe:2.3:o:phoenix_contact:charx_sec_3050:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|
|
Phoenix_Contact Charx_Sec_3000
cpe:2.3:o:phoenix_contact:charx_sec_3000:*:*:*:*:*:*:*:*
|
1.0.0
|
1.9.1
|