HIGH🇬🇧 English

CVE-2026-50130

Pi-hole: privilege escalation do root przez podmianę pliku logrotate

CVSS 8.8v3.1pub. 2026-07-14upd. 2026-07-30

Podatność w Pi-hole (wersje 6.0–6.4.2) umożliwia użytkownikowi z uprawnieniami konta 'pihole' eskalację uprawnień do poziomu root. Jest to groźne, ponieważ atakujący posiadający minimalny przyczółek w systemie może przejąć nad nim pełną kontrolę.

Pokaż oryginał (EN)

Pi-hole is a DNS sinkhole that protects devices from unwanted content without installing any client-side software. From 6.0 to 6.4.2, a user with code execution as the unprivileged pihole user can escalate to root by replacing /etc/pihole/logrotate. The replacement is laundered to root:root ownership by pihole-FTL-prestart.sh and then parsed as root by the daily pihole flush cron, executing firstaction shell as uid 0. This issue is fixed in version 6.4.3.

🤖 Analiza AI
Jak działa

Użytkownik działający jako nieuprzywilejowane konto 'pihole' może podmieniać plik /etc/pihole/logrotate. Skrypt pihole-FTL-prestart.sh automatycznie zmienia właściciela tego pliku na root:root, co skutecznie 'legalizuje' podstawiony plik. Następnie codzienny cron zadanie 'pihole flush' parsuje ten plik jako root i wykonuje zawartą w nim sekcję 'firstaction' jako uid 0, co pozwala na uruchomienie dowolnego kodu powłoki z uprawnieniami superużytkownika.

Skutki

Atakujący może uzyskać pełne uprawnienia root na serwerze, co umożliwia mu przejęcie pełnej kontroli nad systemem, w tym odczyt i modyfikację danych, instalację backdoorów oraz dalsze lateral movement w sieci.

Mitygacja

Należy zaktualizować Pi-hole do wersji 6.4.3, w której problem został naprawiony. Poprawka dostępna jest w oficjalnym repozytorium projektu oraz opisana w referencjach producenta.

Kogo dotyczy

Pi-hole w wersjach od 6.0 do 6.4.2 włącznie.

Uwagi

Podatność wymaga wcześniejszego uzyskania dostępu do systemu z uprawnieniami konta 'pihole' (wektor lokalny, PR:L). Poprawka została wprowadzona w commicie 18002bf7c6bf382fe5861d01321f427019e1be89. Szczegóły techniczne dostępne w security advisory GHSA-h8w9-qx2v-wrww.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Pi Hole

    APP
    Pi-Hole
    6.0 – 6.4.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-34087CRITICAL9.0PL ✓ten sam produkt

Command Injection w Pi-hole do wersji 3.3 — nieautoryzowane wykonanie poleceń OS

CVE-2020-8816HIGH7.2⚠ KEVten sam produkt

Pi-hole Web v4.3.2 (aka AdminLTE) allows Remote Code Execution by privileged dashboard users via a crafted DHC...

CVE-2024-44069HIGH7.5ten sam produkt

Pi-hole before 6 allows unauthenticated admin/api.php?setTempUnit= calls to change the temperature units of th...

CVE-2024-34361HIGH8.5ten sam produkt

Pi-hole is a DNS sinkhole that protects devices from unwanted content without installing any client-side softw...

CVE-2024-28247HIGH7.6ten sam produkt

The Pi-hole is a DNS sinkhole that protects your devices from unwanted content without installing any client-s...