
CVE-2025-27591
below के माध्यम से विशेषाधिकार वृद्धियह रिपॉजिटरी CVE-2025-27591 के लिए एक एक्सप्लॉइट शामिल करता है, जो Linux मॉनिटरिंग टूल Below में एक विशेषाधिकार वृद्धि कमजोरी है।
below (v0.9.0 से पहले)/var/log/below/error_root.log) बनाता है, जो अविशेषाधिकार प्राप्त उपयोगकर्ताओं द्वारा सिमलिंक हमलों की अनुमति देता है।यह एक्सप्लॉइट एक स्थानीय उपयोगकर्ता को निम्नलिखित द्वारा रूट तक विशेषाधिकार बढ़ाने की अनुमति देता है:
/var/log/below/error_root.log को /etc/passwd पर सिमलिंक करनाbelow को सिमलिंक पर लिखने के लिए ट्रिगर करना/etc/passwd में एक दुर्भावनापूर्ण रूट उपयोगकर्ता इंजेक्ट करनाbelow sudo के माध्यम से उपलब्ध है, उदाहरण:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *