
CVE-2025-27591
belowCe dépôt contient un exploit pour CVE-2025-27591, une vulnérabilité d'élévation de privilèges dans l'outil de surveillance Linux Below.
below (antérieur à v0.9.0)/var/log/below/error_root.log) accessibles en écriture par tous en tant que root, permettant des attaques par lien symbolique de la part d'utilisateurs non privilégiés.Cet exploit permet à un utilisateur local d'élever ses privilèges jusqu'à root en :
/var/log/below/error_root.log vers /etc/passwdbelow dans le lien symbolique/etc/passwdbelow est disponible via sudo, par exemple :sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *