CRITICAL🇬🇧 English

CVE-2011-2921

Privilege escalation w ktsuss — brak zrzucania uprawnień root

CVSS 9.8v3.1pub. 2019-11-19upd. 2024-11-21

ktsuss w wersjach 1.4 i wcześniejszych posiada ustawiony UID na root i nie zrzuca uprawnień przed wykonaniem poleceń wskazanych przez użytkownika. Pozwala to na uruchamianie dowolnych poleceń z uprawnieniami root przez nieuprzywilejowanego użytkownika.

Pokaż oryginał (EN)

ktsuss versions 1.4 and prior has the uid set to root and does not drop privileges prior to executing user specified commands, which can result in command execution with root privileges.

🤖 Analiza AI
Jak działa

Aplikacja ktsuss działa z UID ustawionym na root (bit SUID). Wadliwa implementacja polega na tym, że przed wykonaniem polecenia podanego przez użytkownika nie są zrzucane uprawnienia root (brak wywołania odpowiednich funkcji systemowych obniżających UID). W rezultacie każde polecenie zlecone przez użytkownika jest uruchamiane w kontekście uprawnień root, zamiast w kontekście uprawnień wywołującego użytkownika.

Skutki

Atakujący z lokalnym dostępem do systemu może wykonać dowolne polecenia z uprawnieniami root, co prowadzi do pełnego przejęcia kontroli nad systemem operacyjnym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest możliwa, zaleca się usunięcie bitu SUID z pliku wykonywalnego ktsuss lub odinstalowanie aplikacji.

Kogo dotyczy

ktsuss w wersjach 1.4 i wcześniejszych (Ktsuss Project)

Uwagi

Pomimo daty publikacji CVE 2019-11-19, identyfikator CVE-2011-2921 wskazuje na podatność odkrytą pierwotnie w 2011 roku. Publicznie dostępny exploit typu privilege escalation jest udokumentowany w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ktsuss Project Ktsuss

    APP
    Ktsuss Project
    ≤ 1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2011-2922HIGH7.8ten sam produkt

ktsuss versions 1.4 and prior spawns the GTK interface to run as root. This can allow a local attacker to esca...