CVE-2024-48990
اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يسمح للمهاجمين المحليين بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) عن طريق خداع needrestart لتشغيل...
- تم النشر
- 19/11/2024
- محدث
- 03/11/2025
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يسمح للمهاجمين المحليين بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) عن طريق خداع needrestart لتشغيل مترجم Python مع متغير بيئة PYTHONPATH يتحكم به المهاجم.
المصادر
20- CVE-2024-48990استغلال
needrestart < 3.8 تصعيد الامتيازات المحلية عبر PYTHONPATH injection
تحليل فني وإثبات المفهوم لـ CVE-2024-48990، وهي ثغرة تصعيد امتيازات في needrestart تسمح للمهاجمين المحليين بتنفيذ تعليمات برمجية عشوائية كجذر عبر التلاعب بـ PYTHONPATH.
- CVE-2024-48990_needrestartاستغلال
استغلال لـ CVE-2024-48990 - تصعيد الامتيازات في Needrestart 3.7-3. لأغراض تعليمية فقط
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.