PT-2026-53805 · Linuxcnc · Linuxcnc
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LinuxCNC versões anteriores a 2.9.9
Description
O componente
rtapi app em linuxcnc-uspace é instalado com permissões SUID root e utiliza a função dlopen() para carregar módulos de biblioteca compartilhada com base em um nome de módulo fornecido pelo usuário. Devido à validação insuficiente desse nome de módulo, um ataque de path traversal é possível, permitindo que um usuário local sem privilégios carregue uma biblioteca compartilhada arbitrária. Como o processo mantém privilégios elevados durante o processo de carregamento, isso resulta em escalonamento de privilégios locais para root.Recommendations
Atualize o LinuxCNC para a versão 2.9.9 ou posterior.
Exploit
Correção
LPE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxcnc