← volver
CVE-2017-0358highCWE-269

ntfs-3g: Modprobe influence vulnerability via environment variables

56Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 7.8epss 2.2%
de la publicación al arma0 días
Publicada en NVD13 abr
1ª PoC3 feb
metasploit5 ene
probabilidad de explotación
2.2%top 19% de las CVE
explotación observada
noninguna fuente lo reporta
5 exploit(s) público(s)
Jann Horn of Google Project Zero discovered that NTFS-3G, a read-write NTFS driver for FUSE, does not scrub the environment before executing modprobe with elevated privileges. A local user can take advantage of this flaw for local root privilege escalation.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
ntfs-3g · ntfs-3g
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.