CVE-2024-48990
Qualys hat entdeckt, dass needrestart vor Version 3.8 lokalen Angreifern ermöglicht, beliebigen Code als root auszuführen, indem needrestart dazu verleitet...
- Veröffentlicht
- 19.11.2024
- Aktualisiert
- 03.11.2025
- CNA zuweisen
- canonical
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Qualys hat entdeckt, dass needrestart vor Version 3.8 lokalen Angreifern ermöglicht, beliebigen Code als root auszuführen, indem needrestart dazu verleitet wird, den Python-Interpreter mit einer vom Angreifer kontrollierten PYTHONPATH-Umgebungsvariable auszuführen.
Quellen
20- CVE-2024-48990Exploit
needrestart < 3.8 Lokale Privilegieneskalation via PYTHONPATH injection
Technische Analyse und Proof-of-Concept für CVE-2024-48990, eine Privilege-Escalation-Schwachstelle in needrestart, die lokalen Angreifern die Ausführung von beliebigem Code als root über PYTHONPATH-Manipulation ermöglicht.
- CVE-2024-48990_needrestartExploit
Exploit für CVE-2024-48990 - Privilegienausweitung in Needrestart 3.7-3. Nur zu Bildungszwecken.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.