PT-2024-27084 · Unknown · Dnscrypt-Proxy
CVE-2024-36587
·
Publicado
2024-06-13
·
Atualizado
2024-08-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
DNSCrypt-proxy, versões 2.0.0alpha9 a 2.1.5
Descrição
O problema está relacionado a permissões inseguras no DNSCrypt-proxy, permitindo que invasores sem privilégios obtenham privilégios de root. Isso pode ser feito sobrescrevendo o arquivo binário dnscrypt-proxy.
Recomendações
Para as versões do DNSCrypt-proxy de 2.0.0alpha9 a 2.1.5, atualize para uma versão que corrija o problema de permissões inseguras para impedir a escalada de privilégios.
Exploit
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dnscrypt-Proxy