Podatność CVE-2020-14342


Publikacja: 2020-09-09

Opis:
It was found that cifs-utils' mount.cifs was invoking a shell when requesting the Samba password, which could be used to inject arbitrary commands. An attacker able to invoke mount.cifs with special permission, such as via sudo rules, could use this flaw to escalate their privileges.

Typ:

CWE-78

(Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') )

CVSS2 => (AV:L/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.4/10
6.4/10
3.4/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Samba -> Cifs-utils 

 Referencje:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-14342
https://lists.samba.org/archive/samba-technical/2020-September/135747.html

Copyright 2024, cxsecurity.com

 

Back to Top