PT-2026-34504 · Unknown · Uutils Coreutils
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
uutils coreutils (versões afetadas não especificadas)
Description
Uma falha no utilitário chroot ocorre quando a opção --userspec é utilizada. O utilitário chama a função
getPwnam() para resolver especificações de usuário após entrar no ambiente chroot, mas antes de renunciar aos privilégios de root. Em sistemas baseados em glibc, esse processo aciona o Name Service Switch (NSS), que pode carregar bibliotecas compartilhadas, como 'libnss *.so.2', a partir do novo diretório raiz. Se um invasor tiver acesso de escrita ao novo diretório raiz, poderá injetar um módulo NSS malicioso para executar código arbitrário com privilégios de root, resultando potencialmente em escalonamento de privilégios ou escape total de container.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Uutils Coreutils