CVE-2025-34323
Nagios Log Server < 2026R1.0.1 में लिखने योग्य स्क्रिप्ट और sudo नियमों के माध्यम से स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 17 नव॰ 2025
- अद्यतन
- 14 मई 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 25.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2026R1.0.1 से पहले के Nagios Log Server संस्करण sudo गलत कॉन्फ़िगरेशन और समूह-लेखन योग्य एप्लिकेशन निर्देशिकाओं के संयोजन के कारण स्थानीय विशेषाधिकार उन्नयन के लिए संवेदनशील हैं। 'www-data' उपयोगकर्ता 'nagios' समूह का सदस्य है, जिसके पास '/usr/local/nagioslogserver/scripts' पर लेखन पहुंच है, जबकि इस निर्देशिका में कई स्क्रिप्ट root के स्वामित्व में हैं और बिना पासवर्ड के sudo के माध्यम से निष्पादित की जा सकती हैं। 'www-data' के रूप में चलने वाला एक स्थानीय हमलावर इन root-स्वामित्व वाली स्क्रिप्टों में से एक को बैकअप नाम पर स्थानांतरित कर सकता है और मूल पथ पर हमलावर-नियंत्रित सामग्री वाली एक प्रतिस्थापन स्क्रिप्ट बना सकता है, फिर इसे sudo के साथ आह्वान कर सकता है। यह root विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देता है, जिससे अंतर्निहित ऑपरेटिंग सिस्टम से पूरी तरह समझौता हो जाता है।
स्रोत
1CVE-2025-34322 और CVE-2025-34323 के लिए Nagios Log Server में प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।