Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2024-21418

Опубликовано: 12 мар. 2024
Источник: msrc
CVSS3: 7.8
EPSS Низкий

Описание

Software for Open Networking in the Cloud (SONiC) Elevation of Privilege Vulnerability

FAQ

What privileges could an attacker gain with a successful exploitation?

An unprivileged attacker with read only permissions can escalate to Root in the Border Gateway Protocol container and perform specific actions that enable them to escape the container.

Обновления

ПродуктСтатьяОбновление
Software for Open Networking in the Cloud (SONiC) 202205
Software for Open Networking in the Cloud (SONiC) 202012
Software for Open Networking in the Cloud (SONiC) 201911
Software for Open Networking in the Cloud (SONiC) 201811

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 68%
0.00574
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
почти 2 года назад

Software for Open Networking in the Cloud (SONiC) Elevation of Privilege Vulnerability

CVSS3: 7.8
github
почти 2 года назад

Software for Open Networking in the Cloud (SONiC) Elevation of Privilege Vulnerability

CVSS3: 7.8
fstec
почти 2 года назад

Уязвимость системы мониторинга и управления сетевым оборудованием Software for Open Networking in the Cloud (SONiC), связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 68%
0.00574
Низкий

7.8 High

CVSS3