
Poc zur einfachen Ausnutzung von CVE-2024-11003
Qualys entdeckte, dass needrestart vor Version 3.8 unsanitisierte Daten an eine Bibliothek (Modules::ScanDeps) übergibt, die sichere Eingaben erwartet. Dies könnte es einem lokalen Angreifer ermöglichen, beliebige Shell-Befehle auszuführen. Siehe auch die zugehörige CVE-2024-10224 in Modules::ScanDeps.
Wenn needstart mit root-Rechten ausgeführt werden kann, können Sie beliebige Befehle als root ausführen.
Laden Sie exploit.conf auf Ihre anfällige Maschine herunter und verwenden Sie den Befehl:
sudo needrestart -c exploit.conf