
CVE-2025-27591
below を利用した権限昇格このリポジトリには、Linux 監視ツール Below における権限昇格の脆弱性 CVE-2025-27591 のエクスプロイトが含まれています。
below (v0.9.0 未満)/var/log/below/error_root.log) を作成するため、権限のないユーザーによるシンボリックリンク攻撃を許します。このエクスプロイトにより、ローカルユーザーは以下の手順でルートへの権限昇格が可能になります。
/var/log/below/error_root.log から /etc/passwd へのシンボリックリンクを作成below がシンボリックリンクに書き込むようトリガー/etc/passwd に注入sudo 経由で below が利用可能であること。例:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *