CVE-2024-56433
shadow-utils (auch bekannt als shadow) 4.4 bis 4.17.0 shadow-utils (auch bekannt als shadow) 4.4 bis 4.17.0 legt ein standardmäßiges /etc/subuid-Verhalten...
- Veröffentlicht
- 26.12.2024
- Aktualisiert
- 27.12.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 36,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# shadow-utils (auch bekannt als shadow) 4.4 bis 4.17.0 shadow-utils (auch bekannt als shadow) 4.4 bis 4.17.0 legt ein standardmäßiges /etc/subuid-Verhalten fest (z. B. uid 100000 bis 165535 für das erste Benutzerkonto), das realistisch mit den uids von Benutzern kollidieren kann, die in lokal verwalteten Netzwerken definiert sind, was möglicherweise zu einer Kontopiraterie führt, z. B. durch die Nutzung von newuidmap für den Zugriff auf ein NFS-Home-Verzeichnis (oder Ressourcen auf demselben Host im Falle von Remote-Anmeldungen durch diese lokalen Netzwerkbenutzer). HINWEIS: Es kann auch argumentiert werden, dass Systemadministratoren innerhalb lokaler Netzwerke keine uids vergeben hätten sollen, die in den Bereich fallen, der in /etc/subuid vorkommen kann.
Quellen
1Proof-of-Concept-Exploit für CVE-2024-56433, der eine Privilegienausweitung über eine Kollision untergeordneter IDs in shadow-utils demonstriert, um auf Daten anderer Benutzer zuzugreifen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.