suidperl Privilege Escalation (PROCSUID)

high Nessus Plugin ID 100571

概要

遠端主機受到權限提升弱點的影響。

說明

遠端主機上已安裝 suidperl 應用程式。因此,會受到一個權限提升弱點影響,本機攻擊者可藉以取得 root 權限。PROCSUID 是由稱為影子經紀人 (Shadow Broker) 的組織,於 2017 年 4 月 08 日所披露的眾多方程式組織 (Equation Group) 弱點和惡意漏洞中的其中之一。

解決方案

移除受影響的軟體。

另請參閱

https://github.com/x0rz/EQGRP

Plugin 詳細資訊

嚴重性: High

ID: 100571

檔案名稱: procsuid.nasl

版本: 1.9

類型: local

代理程式: unix

系列: Misc.

已發布: 2017/6/1

已更新: 2023/11/27

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS 評分論據: Manual analysis of the vulnerability

CVSS v2

風險因素: High

基本分數: 7.2

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: manual

CVSS v3

風險因素: High

基本分數: 7.8

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: cpe:/a:perl:suid

必要的 KB 項目: Host/local_checks_enabled

弱點發布日期: 2017/4/8