PT-2026-99099 · Gnu · Libextractor
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GNU libextractor versões anteriores a 1.16
Description
O software carrega plugins de um caminho de busca não confiável definido pela variável de ambiente
LIBEXTRACTOR PREFIX sem realizar verificações de privilégios adequadas. Um invasor local pode manipular a variável LIBEXTRACTOR PREFIX para apontar para um diretório contendo um plugin malicioso. Quando um programa setuid ou setgid carrega esse plugin, isso permite a execução de código arbitrário com privilégios elevados.Recommendations
Atualize o GNU libextractor para a versão 1.16 ou posterior.
Exploit
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Libextractor