Ad

CVE-2026-78237

HIGH CVSS 3.1: 7,8 EPSS 0.13%
Обновлено 28 августа 2026
Admin By Request (Abr)
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Admin By Request (Abr)
Публичный эксплойт Нет

Недостаточная проверка входных данных в ABR позволяет пользователю с низким уровнем привилегий внедрять вредоносные записи в файл sudoers, что приводит к постоянному корневому доступу, который остается эффективным после завершения сеанса ABR.

Показать оригинальное описание (EN)

Insufficient input validation in ABR allows a low-privileged user to inject malicious entries into the sudoers file, resulting in persistent root access that remained effective after the ABR session ended.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

admin by request (abr):admin by request (abr)

Связанные уязвимости