PT-2026-55199 · Unknown · Travelmate+1
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
luci-app-travelmate versões 2.4.5-r3 até 2.4.6-1
travelmate versões 2.4.5-r3 até 2.4.6-1
Descrição
Existe uma falha de escalonamento de privilégios onde uma sessão LuCI/rpcd com ACL de escrita para o luci-app-travelmate recebe acesso de escrita UCI em toda a configuração do travelmate. Embora a interface do usuário restrinja a seleção do script de login automático para /etc/travelmate/*.login, isso é apenas uma restrição de frontend. O serviço backend travelmate, que é executado como root, lê os valores brutos de UCI
script e script args e executa o caminho configurado quando o ramo de login automático do portal cativo f check() em travelmate-functions.sh é alcançado. Um invasor com permissões de escrita delegadas pode alterar o script para /bin/sh e fornecer argumentos controlados em script args para executar comandos arbitrários como root.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Luci-App-Travelmate
Travelmate