CVE-2024-56433
shadow-utils(別名 shadow)4.4 から 4.17.0 は、デフォルトの /etc/subuid 動作(例:最初のユーザーアカウントに対して uid 100000 から 165535)を確立します。これは、ローカルで管理されているネットワーク上で定義されたユーザーの uid...
- 公開済み
- 2024/12/26
- 更新済み
- 2024/12/27
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 36.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# shadow-utils(別名 shadow)4.4 から 4.17.0 は、デフォルトの /etc/subuid 動作(例:最初のユーザーアカウントに対して uid 100000 から 165535)を確立します。これは、ローカルで管理されているネットワーク上で定義されたユーザーの uid と現実的に競合する可能性があり、例えば newuidmap を悪用して NFS ホームディレクトリ(または、これらのローカルネットワークユーザーによるリモートログインの場合には同一ホスト上のリソース)へのアクセスを得ることで、アカウント乗っ取りにつながる可能性があります。注記:システム管理者は、ローカルネットワーク内で /etc/subuid に発生し得る範囲内の uid を割り当てるべきではなかったとも主張できます。
ソース
1CVE-2024-56433の概念実証エクスプロイト。shadow-utilsの従属ID衝突を介した権限昇格を実証し、他のユーザーのデータへアクセスします。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。