CVE-2021-44731
snapd को विशेषाधिकार बढ़ाने और व्यवस्थापक के रूप में प्रोग्राम चलाने के लिए बनाया जा सकता है
- प्रकाशित
- 17 फ़र॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 59.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
snapd 2.54.2 के snap-confine बाइनरी में एक रेस कंडीशन मौजूद थी, जब किसी snap के लिए एक निजी mount namespace तैयार किया जा रहा था। यह किसी स्थानीय हमलावर को snap के निजी mount namespace के अंदर अपनी सामग्री bind-mount करके रूट विशेषाधिकार प्राप्त करने की अनुमति दे सकता था, और snap-confine को मनमाना कोड निष्पादित करने के लिए प्रेरित करके विशेषाधिकार वृद्धि हासिल कर सकता था। snapd संस्करण 2.54.3+18.04, 2.54.3+20.04 और 2.54.3+21.10.1 में ठीक किया गया।
स्रोत
1- CVE-2021-44731-snap-confine-SUIDएक्सप्लॉइट
लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट CVE-2021-44731 के लिए जो snap-confine के संस्करण 2.54.2 और उससे निचले संस्करणों को लक्षित करता है। स्वचालित रूप से कमजोर बाइनरी का पता लगाता है और netcat के माध्यम से रूट शेल प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।