
Poc для легкой эксплуатации CVE-2024-11003
Qualys обнаружила, что needrestart до версии 3.8 передаёт несанитизированные данные в библиотеку (Modules::ScanDeps), которая ожидает безопасный ввод. Это может позволить локальному злоумышленнику выполнить произвольные команды оболочки. Пожалуйста, см. связанную CVE-2024-10224 в Modules::ScanDeps.
Если needstart может быть запущен с правами root, вы можете выполнить любую команду от root
Загрузите exploit.conf на вашу уязвимую машину и выполните команду:
sudo needrestart -c exploit.conf