CVE-2022-26488
Windows पर Python 3.10.3 से पहले के संस्करणों में स्थानीय उपयोगकर्ता विशेषाधिकार प्राप्त कर सकते हैं क्योंकि खोज पथ (search path) पर्याप्त रूप से सुरक्षित नहीं है। इंस्टॉलर किसी स्थानीय हमलावर को सिस्टम खोज पथ में उपयोगकर्ता-लेखन...
- प्रकाशित
- 7 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Windows पर Python 3.10.3 से पहले के संस्करणों में स्थानीय उपयोगकर्ता विशेषाधिकार प्राप्त कर सकते हैं क्योंकि खोज पथ (search path) पर्याप्त रूप से सुरक्षित नहीं है। इंस्टॉलर किसी स्थानीय हमलावर को सिस्टम खोज पथ में उपयोगकर्ता-लेखन योग्य निर्देशिकाएँ जोड़ने की अनुमति दे सकता है। इसका शोषण करने के लिए, किसी व्यवस्थापक ने सभी उपयोगकर्ताओं के लिए Python इंस्टॉल किया होना चाहिए और PATH प्रविष्टियाँ सक्षम की हों। एक गैर-प्रशासनिक उपयोगकर्ता एक मरम्मत (repair) को ट्रिगर कर सकता है जो गलत तरीके से उपयोगकर्ता-लेखन योग्य पथों को PATH में जोड़ देता है, जिससे अन्य उपयोगकर्ताओं और सिस्टम सेवाओं का खोज-पथ अपहरण (search-path hijacking) संभव हो जाता है। यह Python (CPython) के 3.7.12 तक, 3.8.x से 3.8.12 तक, 3.9.x से 3.9.10 तक, और 3.10.x से 3.10.2 तक के संस्करणों को प्रभावित करता है।
स्रोत
1- PyPATHPwnerPoC
सीवीई-2022-26488 के लिए POC एक्सप्लॉइट - विंडोज़ के लिए पायथन (CPython) विशेषाधिकार वृद्धि भेद्यता, जिसे लॉकहीड मार्टिन रेड टीम द्वारा खोजा गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।