CVE-2021-3864
È stata riscontrata una vulnerabilità nel modo in cui veniva gestita l'impostazione del flag dumpable quando determinati binari SUID eseguivano i propri...
- Pubblicato
- 26 ago 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 53,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata riscontrata una vulnerabilità nel modo in cui veniva gestita l'impostazione del flag dumpable quando determinati binari SUID eseguivano i propri processi discendenti. Il prerequisito è un binario SUID che imposta il real UID uguale all'effective UID e il real GID uguale all'effective GID. Il processo discendente avrà quindi un valore dumpable impostato a 1. Di conseguenza, se il processo discendente va in crash e core_pattern è impostato su un valore relativo, il suo core dump viene salvato nella directory corrente con permessi uid:gid. Un utente locale non privilegiato con un binario SUID root idoneo potrebbe sfruttare questa vulnerabilità per collocare core dump in directory di proprietà di root, portando potenzialmente a un'escalation dei privilegi.
Fonti
1- cve-2021-3864Exploit
Proof-of-concept exploit per CVE-2021-3864, una vulnerabilità di escalation dei privilegi in logrotate, che dimostra la generazione di file core per ottenere accesso root.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.