CVE-2026-100310
تسريب صلاحيات GNU libextractor قبل الإصدار 1.16 عبر LIBEXTRACTOR_PREFIX
- تم النشر
- 25/09/2026
- محدث
- 25/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 25/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
GNU libextractor قبل الإصدار 1.16 يقوم بتحميل الإضافات من مسار بحث غير موثوق محدد بواسطة متغير البيئة LIBEXTRACTOR_PREFIX دون فحوصات صلاحيات مناسبة. يمكن لمهاجم محلي استغلال ذلك عن طريق تعيين LIBEXTRACTOR_PREFIX إلى دليل يحتوي على إضافة ضارة تنفذ تعليمات برمجية عشوائية بصلاحيات مرتفعة عند تحميلها بواسطة برنامج setuid أو setgid.
المصادر
إثبات مفهوم لـ CVE-2026-100310، وهو تصعيد صلاحيات محلي في GNU libextractor ≤1.15 عبر مسار البحث غير الموثوق LIBEXTRACTOR_PREFIX، مع كود الاستغلال وتحليل التصحيح.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.