CVE-2025-12744
Abrt: abrt में कमांड-इंजेक्शन से स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 3 दिस॰ 2025
- अद्यतन
- 3 दिस॰ 2025
- सीएनए असाइन करना
- fedora
- साक्ष्य देखे गए
- 29 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ABRT डेमॉन द्वारा उपयोगकर्ता-द्वारा प्रदान की गई माउंट जानकारी के प्रबंधन में एक खामी पाई गई। ABRT एक अविश्वसनीय इनपुट से अधिकतम 12 कैरेक्टर कॉपी करता है और उन्हें बिना उचित सत्यापन के सीधे एक शेल कमांड (docker inspect %s) में डाल देता है। एक गैर-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता एक पेलोड तैयार कर सकता है जो शेल मेटाकैरेक्टर इंजेक्ट करता है, जिससे रूट के रूप में चल रही ABRT प्रक्रिया हमलावर-नियंत्रित कमांड निष्पादित करती है और अंततः पूर्ण रूट विशेषाधिकार प्राप्त कर लेती है।
स्रोत
2- abrt_rootएक्सप्लॉइट
Fedora Linux में ABRT (स्वचालित बग रिपोर्टिंग टूल) के माध्यम से विशेषाधिकार वृद्धि: CVE-2025-12744
- Fedora - Local Privilege Escalationएक्सप्लॉइट
Chris · linux · 29 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।