CVE-2026-100310
높음게시됨
GNU libextractor 1.16 이전 버전에서 LIBEXTRACTOR_PREFIX를 통한 권한 상승
- 게시됨
- 2026. 9. 25.
- 업데이트됨
- 2026. 9. 25.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 9. 25.
기본 CVSS
7.3/ 10높음
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X요약
GNU libextractor 1.16 이전 버전은 LIBEXTRACTOR_PREFIX 환경 변수로 지정된 신뢰할 수 없는 검색 경로에서 적절한 권한 검사 없이 플러그인을 로드합니다. 로컬 공격자는 LIBEXTRACTOR_PREFIX를 악성 플러그인이 포함된 디렉터리로 설정하여 이를 악용할 수 있으며, 이 플러그인은 setuid 또는 setgid 프로그램에 의해 로드될 때 상승된 권한으로 임의 코드를 실행합니다.
소스
CVE-2026-100310에 대한 개념 증명으로, GNU libextractor ≤1.15에서 LIBEXTRACTOR_PREFIX 신뢰할 수 없는 검색 경로를 통한 로컬 권한 상승 취약점이며, 익스플로잇 코드와 패치 분석을 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.