CVE-2026-49413
लिनक्सुलेटर में setugid बाइनरीज़ के निष्पादन में खामी
- प्रकाशित
- 27 जून 2026
- अद्यतन
- 29 जून 2026
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linuxulator में P_SUGID फ्लैग की जाँच में सुरक्षा भेद्यता Linuxulator यह निर्धारित करता था कि कोई बाइनरी set-user-ID या set-group-ID है या नहीं, इसके लिए वह P_SUGID प्रोसेस फ्लैग की जाँच करता था। execve(2) के दौरान, auxiliary vector के निर्माण के समय यह फ्लैग अभी तक सेट नहीं होता है, इसलिए set-user-ID और set-group-ID एक्ज़ीक्यूटेबल्स के लिए AT_SECURE गलत तरीके से शून्य पर सेट हो जाता था। एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता LD_PRELOAD के माध्यम से एक साझा लाइब्रेरी को set-user-ID या set-group-ID Linux बाइनरी में इंजेक्ट कर सकता है, जिससे उसे उस बाइनरी के विशेषाधिकार प्राप्त हो जाते हैं।
स्रोत
1- CVE-2026-49413एक्सप्लॉइट
FreeBSD LPE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।