
PoC per sfruttare facilmente CVE-2024-11003
Qualys ha scoperto che needrestart, prima della versione 3.8, passa dati non sanitizzati a una libreria (Modules::ScanDeps) che si aspetta input sicuri. Questo potrebbe permettere a un attaccante locale di eseguire comandi shell arbitrari. Si prega di vedere il CVE correlato CVE-2024-10224 in Modules::ScanDeps.
Se needstart può essere eseguito con privilegi di root, è possibile eseguire qualsiasi comando da root
Scarica exploit.conf sulla macchina vulnerabile e usa il comando:
sudo needrestart -c exploit.conf