PT-2026-70085 · Mrtg+1 · Mrtg+1
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MRTG (versões afetadas não especificadas)
Description
Uma falha existe quando o daemon MRTG é iniciado como usuário root e subsequentemente reduz seus privilégios. Um atacante local com baixos privilégios pode explorar uma vulnerabilidade de seguimento de link simbólico (symlink) ao posicionar previamente um symlink no caminho do arquivo de ID de processo (PID). Isso permite que o atacante engane o processo root para alterar a propriedade de um arquivo existente arbitrário para o usuário do daemon, podendo levar à escalada de privilégios locais e ao acesso ou modificação não autorizada de arquivos sensíveis.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mrtg
Rocky Linux