Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2024-43571

Опубликовано: 08 окт. 2024
Источник: msrc
CVSS3: 5.6
EPSS Низкий

Описание

Sudo for Windows Spoofing Vulnerability

Меры по смягчению последствий

The following mitigating factors might be helpful in your situation:

If you do not need Sudo functionality in Windows, you can launch developer settings and turn off Sudo. You could also switch it to launch applications in a new window mode.

FAQ

According to the CVSS metric, user interaction is required (UI:R) and privileges required are low (PR:L). What does that mean for this vulnerability?

An authenticated attacker must launch a specially crafted malicious application and wait for the victim to perform a command in a console window for the vulnerability to be exploited.

Обновления

ПродуктСтатьяОбновление
Windows 11 Version 24H2 for ARM64-based Systems
Windows 11 Version 24H2 for x64-based Systems

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 27%
0.0009
Низкий

5.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.6
nvd
8 месяцев назад

Sudo for Windows Spoofing Vulnerability

CVSS3: 5.6
github
8 месяцев назад

Sudo for Windows Spoofing Vulnerability

CVSS3: 5.6
fstec
8 месяцев назад

Уязвимость утилиты системного администрирования Sudo операционных систем Windows, позволяющая нарушителю проводить спуфинг-атаки

EPSS

Процентиль: 27%
0.0009
Низкий

5.6 Medium

CVSS3