aguamole
(usa KUbuntu)
Enviado em 22/03/2024 - 13:29h
@amarildosertorio Por falar em programa de detecção de vulnerabilidade que da falsa sensação de insegurança.
Eu baixei esse aqui que trata especificamente da CVE deste tópico, diferente do que você relata dos programas este faz um teste usando um exploit de exploração da vulnerabilidade em se e não um teste de verificação de versão.
https://github.com/bcdannyboy/CVE-2023-38545
Aqui no meu Ubuntu 22.04 atualizado deu como
[*] Inconclusive, further investigation needed
portanto aqui não esta vulnerável. Se estivesse vulnerável daria como
[*] Vulnerable
Deu como na primeira opção porque ocorreram erros durante a tentativa do exploit devido a correção.
Não a necessidade de executar o código python como root e nem o exploit, estes 2 você roda como usuário comum.