← voltar
CVE-2017-0358highCWE-269

ntfs-3g: Modprobe influence vulnerability via environment variables

56Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 7.8epss 2.2%
da publicação à arma0 dias
Publicada no NVD13 de abr.
1ª PoC3 de fev.
metasploit5 de jan.
probabilidade de exploração
2.2%top 19% das CVEs
exploração observada
nãonenhuma fonte reporta
5 exploit(s) público(s)
Jann Horn of Google Project Zero discovered that NTFS-3G, a read-write NTFS driver for FUSE, does not scrub the environment before executing modprobe with elevated privileges. A local user can take advantage of this flaw for local root privilege escalation.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
ntfs-3g · ntfs-3g
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.