CVE-2024-56433
shadow-utils (उर्फ shadow) 4.4 से 4.17.0 एक डिफ़ॉल्ट /etc/subuid व्यवहार स्थापित करता है (जैसे, पहले उपयोगकर्ता खाते के लिए uid 100000 से 165535) जो स्थानीय रूप से प्रशासित नेटवर्क पर परिभाषित उपयोगकर्ताओं के...
- प्रकाशित
- 26 दिस॰ 2024
- अद्यतन
- 27 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 36.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# shadow-utils (उर्फ shadow) 4.4 से 4.17.0 एक डिफ़ॉल्ट /etc/subuid व्यवहार स्थापित करता है (जैसे, पहले उपयोगकर्ता खाते के लिए uid 100000 से 165535) जो स्थानीय रूप से प्रशासित नेटवर्क पर परिभाषित उपयोगकर्ताओं के uids के साथ यथार्थवादी रूप से टकरा सकता है, जिससे संभावित रूप से खाता अधिग्रहण हो सकता है, उदाहरण के लिए, NFS होम डायरेक्ट्री (या इन स्थानीय नेटवर्क उपयोगकर्ताओं द्वारा दूरस्थ लॉगिन के मामले में समान-होस्ट संसाधनों) तक पहुंच के लिए newuidmap का लाभ उठाकर। ध्यान दें: यह भी तर्क दिया जा सकता है कि सिस्टम प्रशासकों को स्थानीय नेटवर्क के भीतर ऐसे uids नहीं सौंपने चाहिए थे जो /etc/subuid में हो सकने वाली सीमा के भीतर आते हैं।
स्रोत
1CVE-2024-56433 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो shadow-utils सबऑर्डिनेट ID टकराव के माध्यम से विशेषाधिकार वृद्धि प्रदर्शित करता है ताकि अन्य उपयोगकर्ताओं के डेटा तक पहुंचा जा सके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।