CVE-2024-56433
shadow-utils (일명 shadow) 4.4 ~ 4.17.0 취약점 shadow-utils(일명 shadow) 4.4부터 4.17.0까지는 기본 /etc/subuid 동작(예: 첫 번째 사용자 계정에 대해 uid 100000~165535)을 설정하는데, 이는 로컬에서...
- 게시됨
- 2024. 12. 26.
- 업데이트됨
- 2024. 12. 27.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N낮음 · 다음 30일
- 백분위수
- 36.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# shadow-utils (일명 shadow) 4.4 ~ 4.17.0 취약점 shadow-utils(일명 shadow) 4.4부터 4.17.0까지는 기본 `/etc/subuid` 동작(예: 첫 번째 사용자 계정에 대해 uid 100000~165535)을 설정하는데, 이는 로컬에서 관리되는 네트워크에 정의된 사용자의 uid와 현실적으로 충돌할 수 있습니다. 이로 인해 계정 탈취가 발생할 수 있습니다. 예를 들어, `newuidmap`을 악용하여 NFS 홈 디렉터리에 접근하거나(또는 이러한 로컬 네트워크 사용자가 원격 로그인하는 경우 동일 호스트의 리소스에 접근)할 수 있습니다. 참고: 시스템 관리자가 로컬 네트워크 내에서 `/etc/subuid`에 발생할 수 있는 범위에 해당하는 uid를 할당하지 말았어야 한다는 주장도 있을 수 있습니다.
소스
1CVE-2024-56433에 대한 개념 증명 익스플로잇으로, shadow-utils 하위 ID 충돌을 통한 권한 상승을 시연하여 다른 사용자의 데이터에 접근합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.