CRITICAL🇬🇧 English

CVE-2011-4124

Privilege escalation przez argument injection w Calibre (linux_mount_helper.c)

CVSS 9.8v3.1pub. 2021-10-27upd. 2024-11-21

W aplikacji Calibre wykryto błędy walidacji danych wejściowych w pliku devices/linux_mount_helper.c, umożliwiające wstrzyknięcie argumentów i eskalację uprawnień. Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Input validation issues were found in Calibre at devices/linux_mount_helper.c which can lead to argument injection and elevation of privileges.

🤖 Analiza AI
Jak działa

Błąd wynika z niewystarczającej walidacji danych wejściowych (CWE-20) w komponencie linux_mount_helper.c odpowiedzialnym za obsługę montowania urządzeń w systemie Linux. Atakujący może przekazać spreparowane argumenty do pomocniczego narzędzia, które prawdopodobnie działa z podwyższonymi uprawnieniami (np. jako setuid). Przez argument injection możliwe jest wykonanie nieautoryzowanych poleceń systemowych z wyższymi uprawnieniami niż te przysługujące zwykłemu użytkownikowi.

Skutki

Atakujący może uzyskać eskalację uprawnień w systemie operacyjnym, potencjalnie przejmując pełną kontrolę nad systemem. Zagrożone są poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się weryfikację, czy plik linux_mount_helper nie posiada bitu setuid, jeśli aktualizacja nie jest możliwa niezwłocznie.

Kogo dotyczy

Aplikacja Calibre (Calibre-Ebook) na platformie Linux — wersje wskazane w referencjach producenta

Uwagi

Istnieje publicznie dostępny exploit dla tej podatności opublikowany pod adresem https://git.zx2c4.com/calibre-mount-helper-exploit/. Pomimo daty publikacji CVE w 2021 roku, podatność i dyskusje na jej temat pochodzą z listopada 2011 roku (openwall oss-security, LWN).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Calibre Ebook Calibre

    APP
    Calibre-Ebook
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-26065CRITICAL9.3PL ✓ten sam produkt

Path Traversal w Calibre — zapis dowolnych plików przez czytnik PDB

CVE-2026-26064CRITICAL9.3PL ✓ten sam produkt

Path Traversal w Calibre umożliwiający zapis plików i RCE (Windows)

CVE-2011-4125CRITICAL9.8PL ✓ten sam produkt

Calibre: eskalacja uprawnień do root przez untrusted search path

CVE-2026-33206HIGH8.2ten sam produkt

calibre is a cross-platform e-book manager for viewing, converting, editing, and cataloging e-books. Prior to ...

CVE-2026-25731HIGH7.8ten sam produkt

calibre is an e-book manager. Prior to 9.2.0, a Server-Side Template Injection (SSTI) vulnerability in Calibre...