CVE-2024-48990
Qualys ने पता लगाया कि needrestart, संस्करण 3.8 से पहले, स्थानीय हमलावरों को attacker-नियंत्रित PYTHONPATH environment variable के साथ Python interpreter चलाने के लिए needrestart को धोखा...
- प्रकाशित
- 19 नव॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Qualys ने पता लगाया कि needrestart, संस्करण 3.8 से पहले, स्थानीय हमलावरों को attacker-नियंत्रित PYTHONPATH environment variable के साथ Python interpreter चलाने के लिए needrestart को धोखा देकर root के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
20- CVE-2024-48990एक्सप्लॉइट
needrestart < 3.8 स्थानीय विशेषाधिकार वृद्धि के माध्यम से PYTHONPATH injection
CVE-2024-48990 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, needrestart में एक विशेषाधिकार वृद्धि भेद्यता जो स्थानीय हमलावरों को PYTHONPATH हेरफेर के माध्यम से रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देती है।
- CVE-2024-48990_needrestartएक्सप्लॉइट
CVE-2024-48990 के लिए शोषण - Needrestart 3.7-3 में विशेषाधिकार वृद्धि। केवल शैक्षिक उद्देश्यों के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।