
CVE-2024-11003 का आसानी से शोषण करने के लिए पीओसी
Qualys ने पाया कि needrestart, संस्करण 3.8 से पहले, एक लाइब्रेरी (Modules::ScanDeps) को अस्वच्छ डेटा भेजता है जो सुरक्षित इनपुट की अपेक्षा करती है। यह एक स्थानीय हमलावर को मनमाना शेल कमांड निष्पादित करने की अनुमति दे सकता है। कृपया Modules::ScanDeps में संबंधित CVE-2024-10224 देखें।
यदि needrestart को रूट विशेषाधिकारों के साथ चलाया जा सकता है, तो आप रूट के रूप में कोई भी कमांड निष्पादित कर सकते हैं।
अपनी असुरक्षित मशीन पर exploit.conf डाउनलोड करें और कमांड का उपयोग करें:
sudo needrestart -c exploit.conf