Al fine di eseguire azioni che richiedono privilegi elevati, il Quest KACE Sistema di Gestione Appliance 8.0.318 si basa su una coda di messaggi che corre daemonized con privilegi di root e consente solo un insieme di comandi da eseguire. Una vulnerabilità command injection esiste all’interno di questa coda di messaggi che permette con pochi privilegi da aggiungere comandi arbitrari che verranno eseguiti come root. |
https://www.coresecurity.com/advisories/quest-kace-system-management-appliance-multiple-vulnerabilities https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11132 |
Vulnerabilità: CVE-2018-11132
