CVE-2016-3643

KEV
🔴 Łataj teraz

Błąd konfiguracji sudo w SolarWinds Virtualization Manager umożliwia lokalnym użytkownikom eskalację uprawnień.

CVSS
7.8
EPSS
5.2%
Exploit
weaponized
Vendor
solarwinds
Opis źródłowy (NVD)

SolarWinds Virtualization Manager 6.3.1 and earlier allow local users to gain privileges by leveraging a misconfiguration of sudo, as demonstrated by "sudo cat /etc/passwd."

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)5.2%
Opublikowano (NVD)2016-06-17 15:59:02 UTC
Ostatnia modyfikacja (NVD)2026-04-21 16:24:57 UTC
Referencje