CVE-2025-27591
Una vulnerabilità di escalation dei privilegi esisteva nel servizio Below prima della v0.9.0 a causa della creazione di una directory scrivibile da tutti in...
- Pubblicato
- 11 mar 2025
- Aggiornato
- 21 mar 2025
- Assegnazione CNA
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 30,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di escalation dei privilegi esisteva nel servizio Below prima della v0.9.0 a causa della creazione di una directory scrivibile da tutti in /var/log/below. Ciò avrebbe potuto consentire a utenti locali non privilegiati di elevare i propri privilegi a root tramite attacchi symlink che manipolano file come /etc/shadow.
Fonti
19- CVE-2025-27591Exploit
🔥 Exploit di escalation dei privilegi locali per CVE-2025-27591 | Abusa della directory di log scrivibile da tutti in Below per ottenere i permessi di root tramite iniezione in /etc/passwd
Un exploit di escalation dei privilegi basato su Bash che prende di mira lo strumento di monitoraggio delle prestazioni di sistema `below`. Questo exploit rinnovato sfrutta una vulnerabilità di symlink nel meccanismo di logging per iniettare un utente root in `/etc/passwd`, ottenendo accesso completo come root.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.