CVE-2026-100310
GNU libextractor avant 1.16 Élévation de privilèges via LIBEXTRACTOR_PREFIX
- Publié
- 25 sept. 2026
- Mise à jour
- 25 sept. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 25 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRésumé
GNU libextractor avant 1.16 charge des plugins depuis un chemin de recherche non fiable spécifié par la variable d'environnement LIBEXTRACTOR_PREFIX sans vérifications de privilèges appropriées. Un attaquant local peut exploiter cette faille en définissant LIBEXTRACTOR_PREFIX vers un répertoire contenant un plugin malveillant qui exécute du code arbitraire avec des privilèges élevés lorsqu'il est chargé par un programme setuid ou setgid.
Sources
Preuve de concept pour CVE-2026-100310, une élévation de privilèges locale dans GNU libextractor ≤1.15 via le chemin de recherche non fiable LIBEXTRACTOR_PREFIX, avec code d'exploitation et analyse du correctif.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.