CRITICAL🇬🇧 English

CVE-2017-9232

Privilege escalation w Juju przez niezabezpieczony UNIX domain socket

CVSS 9.8v3.0pub. 2017-05-28upd. 2026-05-13

Narzędzie Canonical Juju nieprawidłowo konfiguruje uprawnienia do gniazda UNIX domain socket, co umożliwia lokalnym użytkownikom systemu eskalację uprawnień do poziomu root. Podatność otrzymała ocenę CVSS 9.8 i jest klasyfikowana jako krytyczna.

Pokaż oryginał (EN)

Juju before 1.25.12, 2.0.x before 2.0.4, and 2.1.x before 2.1.3 uses a UNIX domain socket without setting appropriate permissions, allowing privilege escalation by users on the system to root.

🤖 Analiza AI
Jak działa

Juju tworzy gniazdo UNIX domain socket bez ustawienia odpowiednich uprawnień dostępu do pliku. Oznacza to, że każdy lokalny użytkownik systemu może uzyskać dostęp do tego gniazda i komunikować się z usługą Juju z uprawnieniami, które normalnie powinny być zarezerwowane wyłącznie dla administratora. Poprzez wysłanie odpowiednio spreparowanych żądań przez niezabezpieczone gniazdo możliwe jest uzyskanie uprawnień root.

Skutki

Lokalny użytkownik systemu bez uprawnień administracyjnych może dokonać privilege escalation do konta root, uzyskując pełną kontrolę nad systemem operacyjnym.

Mitygacja

Należy zaktualizować Juju do wersji 1.25.12 lub nowszej, 2.0.4 lub nowszej (dla gałęzi 2.0.x) albo 2.1.3 lub nowszej (dla gałęzi 2.1.x). Szczegóły dostępne w referencjach producenta pod adresem bugs.launchpad.net/juju/+bug/1682411.

Kogo dotyczy

Canonical Juju w wersjach wcześniejszych niż 1.25.12, wersjach 2.0.x wcześniejszych niż 2.0.4 oraz wersjach 2.1.x wcześniejszych niż 2.1.3.

Uwagi

Dla tej podatności dostępny jest publiczny exploit w bazie Exploit-DB (exploit nr 44023).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canonical Juju

    APP
    Canonical
    2.0.02.0.12.0.22.0.32.1.02.1.12.1.2≤ 1.25.12
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2026-5412CRITICAL9.9PL ✓ten sam produkt

Canonical Juju — nieuprawniony dostęp do poświadczeń chmury przez Controller facade

CVE-2026-4370CRITICAL10.0PL ✓ten sam produkt

Canonical Juju: brak uwierzytelnienia TLS w klastrze Dqlite umożliwia przejęcie bazy danych

CVE-2025-68153HIGH7.1ten sam produkt

Juju is an open source application orchestration engine that enables any application operation on any infrastr...

CVE-2026-32692HIGH7.6ten sam produkt

An authorization bypass vulnerability in the Vault secrets back-end implementation of Juju versions 3.1.6 thro...

CVE-2026-32693HIGH8.8ten sam produkt

In Juju from version 3.0.0 through 3.6.18, the authorization of the "secret-set" tool is not performed correct...