CVE-2026-100310
GNU libextractor 1.16 से पहले LIBEXTRACTOR_PREFIX के माध्यम से विशेषाधिकार वृद्धि
- प्रकाशित
- 25 सित॰ 2026
- अद्यतन
- 25 सित॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 25 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xसारांश
GNU libextractor 1.16 से पहले LIBEXTRACTOR_PREFIX environment variable द्वारा निर्दिष्ट untrusted search path से plugins लोड करता है, बिना उचित privilege checks के। एक local attacker इसे exploit कर सकता है, LIBEXTRACTOR_PREFIX को एक ऐसी directory पर सेट करके जिसमें एक malicious plugin हो जो setuid या setgid program द्वारा लोड किए जाने पर elevated privileges के साथ arbitrary code execute करता है।
स्रोत
CVE-2026-100310 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, GNU libextractor ≤1.15 में LIBEXTRACTOR_PREFIX अविश्वसनीय सर्च पाथ के माध्यम से एक स्थानीय विशेषाधिकार वृद्धि, जिसमें एक्सप्लॉइट कोड और पैच विश्लेषण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।