CVE-2023-1521
स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) sccache में
- प्रकाशित
- 26 नव॰ 2024
- अद्यतन
- 26 नव॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 29.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स पर sccache क्लाइंट, LD_PRELOAD में पास की गई साझा लाइब्रेरी में कोड को प्रीलोड करके, स्थानीय sccache सर्वर के विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है। यदि सर्वर रूट के रूप में चलाया जाता है (जो snap पैकेज https://snapcraft.io/sccache स्थापित करने पर डिफ़ॉल्ट है), तो इसका मतलब है कि sccache क्लाइंट चलाने वाला उपयोगकर्ता रूट विशेषाधिकार प्राप्त कर सकता है।
स्रोत
1CVE-2023-1521 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो sccache में LD_PRELOAD-आधारित विशेषाधिकार वृद्धि प्रदर्शित करता है, संकलन के दौरान मनमाना कोड निष्पादन सक्षम करने वाला।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।