CVE-2024-48990
Qualys ha scoperto che needrestart, prima della versione 3.8, consente agli attaccanti locali di eseguire codice arbitrario come root, ingannando...
- Pubblicato
- 19 nov 2024
- Aggiornato
- 3 nov 2025
- Assegnazione CNA
- canonical
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Qualys ha scoperto che needrestart, prima della versione 3.8, consente agli attaccanti locali di eseguire codice arbitrario come root, ingannando needrestart affinché esegua l'interprete Python con una variabile d'ambiente PYTHONPATH controllata dall'attaccante.
Fonti
20- CVE-2024-48990Exploit
needrestart < 3.8 Escalation dei privilegi locale tramite iniezione di PYTHONPATH
Analisi tecnica e proof-of-concept per CVE-2024-48990, una vulnerabilità di escalation dei privilegi in needrestart che permette a attaccanti locali di eseguire codice arbitrario come root tramite manipolazione di PYTHONPATH.
- CVE-2024-48990_needrestartExploit
Exploit per CVE-2024-48990 - Escalation dei privilegi in Needrestart 3.7-3. Solo per scopi eductional.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.