
CVE-2025-27591
below를 통한 권한 상승이 저장소는 Linux 모니터링 도구 Below의 권한 상승 취약점인 CVE-2025-27591에 대한 익스플로잇을 포함합니다.
below (v0.9.0 이전)/var/log/below/error_root.log)을 생성하므로, 권한이 없는 사용자가 심링크 공격을 수행할 수 있습니다.이 익스플로잇을 통해 로컬 사용자는 다음 방법으로 루트 권한을 상승시킬 수 있습니다:
/var/log/below/error_root.log를 /etc/passwd로 심링크 생성below가 심링크에 쓰도록 트리거/etc/passwd에 주입below는 sudo를 통해 사용 가능해야 합니다. 예:sudo -l
(ALL : ALL) NOPASSWD: /usr/bin/below *