PT-2026-53273 · Acl+1 · Acl+1
CVSS v4.0
7.2
Alta
| Vetor | AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
acl versões anteriores a 2.4.0
Descrição
Ocorre uma condição de corrida de tempo de verificação para tempo de uso (TOCTOU) quando um invasor local substitui um componente de caminho por um link simbólico entre uma verificação
lstat() e operações subsequentes de seguimento de link simbólico. Essas operações incluem stat(), chown(), chmod(), acl get file() e acl set file(). Se um processo privilegiado invocar getfacl, setfacl ou chacl em um caminho controlado pelo invasor, as operações de lista de controle de acesso a arquivos podem ser redirecionadas para arquivos arbitrários, resultando em escalonamento de privilégios locais.Recomendações
Atualize para a versão 2.4.0 ou posterior.
Correção
LPE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Acl