PT-2024-27084 · Unknown · Dnscrypt-Proxy

CVE-2024-36587

·

Publicado

2024-06-13

·

Atualizado

2024-08-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
DNSCrypt-proxy, versões 2.0.0alpha9 a 2.1.5
Descrição
O problema está relacionado a permissões inseguras no DNSCrypt-proxy, permitindo que invasores sem privilégios obtenham privilégios de root. Isso pode ser feito sobrescrevendo o arquivo binário dnscrypt-proxy.
Recomendações
Para as versões do DNSCrypt-proxy de 2.0.0alpha9 a 2.1.5, atualize para uma versão que corrija o problema de permissões inseguras para impedir a escalada de privilégios.

Exploit

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36587

Produtos afetados

Dnscrypt-Proxy