CRITICAL🇬🇧 English

CVE-2011-4125

Calibre: eskalacja uprawnień do root przez untrusted search path

CVSS 9.8v3.1pub. 2021-10-27upd. 2024-11-21

W aplikacji Calibre wykryto podatność typu untrusted search path w pliku devices/linux_mount_helper.c, umożliwiającą nieuprzywilejowanym użytkownikom uruchamianie dowolnych programów z uprawnieniami root. Podatność jest krytyczna ze względu na możliwość całkowitego przejęcia kontroli nad systemem bez konieczności posiadania jakichkolwiek uprawnień sieciowych.

Pokaż oryginał (EN)

A untrusted search path issue was found in Calibre at devices/linux_mount_helper.c leading to the ability of unprivileged users to execute any program as root.

🤖 Analiza AI
Jak działa

Podatność (CWE-426) polega na tym, że pomocniczy program linux_mount_helper w Calibre przeszukuje ścieżki w sposób niekontrolowany i podatny na manipulację — nieuprzywilejowany użytkownik może podstawić złośliwy plik wykonywalny w lokalizacji przeszukiwanej przez ten komponent. Ponieważ linux_mount_helper działa z podwyższonymi uprawnieniami (jako root), wykonanie podstawionego programu następuje w kontekście konta root. Atakujący nie musi posiadać żadnych uprawnień sieciowych ani uwierzytelnienia, by skorzystać z tej podatności.

Skutki

Nieuprzywilejowany lokalny użytkownik może wykonać dowolny kod z uprawnieniami root, co prowadzi do pełnego przejęcia systemu operacyjnego, w tym utraty poufności, integralności i dostępności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie lokalnego dostępu do systemu wyłącznie do zaufanych użytkowników oraz weryfikację uprawnień pliku linux_mount_helper.

Kogo dotyczy

Calibre (Calibre-Ebook) w wersjach dla systemu Linux — konkretne wersje wskazane w referencjach producenta (zgłoszenie błędu: bugs.launchpad.net/calibre/+bug/885027)

Uwagi

Podatność została pierwotnie zgłoszona w 2011 roku (data publikacji na listach oss-security: 2011-11-02), natomiast formalne CVE zostało opublikowane dopiero w 2021 roku. Publicznie dostępne jest repozytorium z exploitem pod adresem git.zx2c4.com/calibre-mount-helper-exploit.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Calibre Ebook Calibre

    APP
    Calibre-Ebook
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-26065CRITICAL9.3PL ✓ten sam produkt

Path Traversal w Calibre — zapis dowolnych plików przez czytnik PDB

CVE-2026-26064CRITICAL9.3PL ✓ten sam produkt

Path Traversal w Calibre umożliwiający zapis plików i RCE (Windows)

CVE-2011-4124CRITICAL9.8PL ✓ten sam produkt

Privilege escalation przez argument injection w Calibre (linux_mount_helper.c)

CVE-2026-33206HIGH8.2ten sam produkt

calibre is a cross-platform e-book manager for viewing, converting, editing, and cataloging e-books. Prior to ...

CVE-2026-25731HIGH7.8ten sam produkt

calibre is an e-book manager. Prior to 9.2.0, a Server-Side Template Injection (SSTI) vulnerability in Calibre...