CVE-2011-2921
Estado: ModificadaCrítica (9.8)—
ktsuss versions 1.4 and prior has the uid set to root and does not drop privileges prior to executing user specified commands, which can result in command execution with root privileges.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 9.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 83%
- Percentil entre todas las CVEs puntuadas: 100
- Fecha de la puntuación: 2/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-273
Referencias
- http://packetstormsecurity.com/files/154307/ktsuss-Suid-Privilege-Escalation.html
- https://access.redhat.com/security/cve/cve-2011-2921
- https://security-tracker.debian.org/tracker/CVE-2011-2921
- http://packetstormsecurity.com/files/154307/ktsuss-Suid-Privilege-Escalation.html
- https://access.redhat.com/security/cve/cve-2011-2921
- https://security-tracker.debian.org/tracker/CVE-2011-2921
JSON original (NVD)
Mostrar
{
"id": "CVE-2011-2921",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV31": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "ktsuss",
"product": "ktsuss",
"versions": [
{
"status": "affected",
"version": "1.4 and prior"
}
]
}
]
}
],
"published": "2019-11-19T17:15:10.987",
"references": [
{
"url": "http://packetstormsecurity.com/files/154307/ktsuss-Suid-Privilege-Escalation.html",
"tags": [
"Exploit",
"Third Party Advisory",
"VDB Entry"
],
"source": "secalert@redhat.com"
},
{
"url": "https://access.redhat.com/security/cve/cve-2011-2921",
"tags": [
"Broken Link",
"Third Party Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "https://security-tracker.debian.org/tracker/CVE-2011-2921",
"tags": [
"Third Party Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "http://packetstormsecurity.com/files/154307/ktsuss-Suid-Privilege-Escalation.html",
"tags": [
"Exploit",
"Third Party Advisory",
"VDB Entry"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://access.redhat.com/security/cve/cve-2011-2921",
"tags": [
"Broken Link",
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://security-tracker.debian.org/tracker/CVE-2011-2921",
"tags": [
"Third Party Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-273"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "ktsuss versions 1.4 and prior has the uid set to root and does not drop privileges prior to executing user specified commands, which can result in command execution with root privileges."
},
{
"lang": "es",
"value": "ktsuss versiones 1.4 y anteriores, posee el uid establecido en root y no elimina los privilegios antes de ejecutar comandos especificados por parte del usuario, lo que puede resultar en la ejecución de comandos con privilegios de root."
}
],
"lastModified": "2026-06-16T23:32:15.463",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ktsuss_project:ktsuss:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2D7E4958-AF43-44DD-94A6-51F509CAB673",
"versionEndIncluding": "1.4"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}