PT-2025-39117 · Asterisk+1 · Asterisk+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Asterisk toolkit (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de escalonamento de privilégio local no script
safe asterisk. Quando o Asterisk é iniciado utilizando este script, ele executa todos os arquivos .sh no diretório /etc/asterisk/startup.d/ como root, sem verificar a propriedade ou as permissões. Usuários com acesso de escrita ao /etc/asterisk podem inserir scripts maliciosos no diretório startup.d, os quais serão executados com privilégios de root quando o serviço for reiniciado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asterisk
Debian