CVE-2016-10538 cli में Arbitrary File Access भेद्यता से संबंधित है। इस भेद्यता के कारण, हमलावर प्रतीकात्मक लिंक का उपयोग करके मनमाने ढंग से फ़ाइलों में लिख सकते हैं, जिससे सिस्टम की सुरक्षा से समझौता हो सकता है। यह भेद्यता cli के पुराने संस्करणों को प्रभावित करती है। संस्करण 1.0.0 या बाद में अपडेट करके इस समस्या का समाधान किया जा सकता है।
cli में यह Arbitrary File Access भेद्यता हमलावरों को सिस्टम पर मनमाने ढंग से फ़ाइलों को संशोधित करने की अनुमति देती है, यदि वे प्रतीकात्मक लिंक बनाने में सक्षम हैं। हमलावर उन फ़ाइलों को लक्षित कर सकते हैं जिनके लिए cli प्रक्रिया के उपयोगकर्ता के पास लिखने की अनुमति है, जिससे संभावित रूप से महत्वपूर्ण डेटा का समझौता हो सकता है या सिस्टम की कार्यक्षमता में बदलाव किया जा सकता है। इस भेद्यता का उपयोग सिस्टम पर नियंत्रण हासिल करने के लिए किया जा सकता है, खासकर यदि cli प्रक्रिया विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में चल रही है।
CVE-2016-10538 को अभी तक KEV में सूचीबद्ध नहीं किया गया है। इस भेद्यता की EPSS स्कोर का मूल्यांकन अभी तक नहीं किया गया है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ़-कॉन्सेप्ट (PoC) मौजूद हैं, जो इस भेद्यता के शोषण की संभावना को बढ़ाते हैं। यह भेद्यता 2019-02-18 को प्रकाशित हुई थी।
Applications and systems utilizing the cli package, particularly those running in environments where the cli process has elevated privileges or access to sensitive data, are at risk. Shared hosting environments where multiple users share the same /tmp/ directory are particularly vulnerable.
• nodejs / server:
find /tmp/ -type l -print0 | xargs -0 ls -l | grep 'cli.app'• nodejs / server:
ps aux | grep 'cli' | grep /tmp• generic web:
Inspect /tmp/ directory for symbolic links with names related to cli.app.
discovery
disclosure
patch
एक्सप्लॉइट स्थिति
EPSS
0.32% (55% शतमक)
CVE-2016-10538 को कम करने का प्राथमिक तरीका cli को संस्करण 1.0.0 या बाद में अपडेट करना है। यदि तत्काल अपडेट संभव नहीं है, तो प्रतीकात्मक लिंक बनाने की क्षमता को सीमित करने के लिए फ़ाइल सिस्टम अनुमतियों को सख्त करना एक अस्थायी उपाय हो सकता है। इसके अतिरिक्त, cli प्रक्रिया द्वारा उपयोग किए जाने वाले अस्थायी फ़ाइलों के स्थानों की निगरानी करना और किसी भी अनधिकृत गतिविधि का पता लगाना महत्वपूर्ण है। अपडेट के बाद, यह सुनिश्चित करने के लिए कि भेद्यता को सफलतापूर्वक संबोधित किया गया है, cli के नवीनतम संस्करण के साथ फ़ाइल सिस्टम अनुमतियों और अस्थायी फ़ाइल स्थानों की जांच करें।
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
cli में क्या है?CVE-2016-10538 cli में एक भेद्यता है जो हमलावरों को प्रतीकात्मक लिंक बनाकर मनमाने ढंग से फ़ाइलों में लिखने की अनुमति देती है।
cli से प्रभावित हूं?यदि आप cli के संस्करण 1.0.0 से पहले किसी संस्करण का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
cli में CVE-2016-10538 को कैसे ठीक करूं?cli को संस्करण 1.0.0 या बाद में अपडेट करके इस भेद्यता को ठीक करें।
सार्वजनिक रूप से उपलब्ध PoC के कारण, इस भेद्यता के सक्रिय शोषण की संभावना है।
cli में CVE-2016-10538 के लिए आधिकारिक सलाहकार कहां मिल सकता है?अधिक जानकारी के लिए, कृपया संबंधित विक्रेता सलाहकार देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।