PT-2022-10744 · Linux+1 · Linux Kernel+1
Itai Greenhut
·
Publicado
2022-08-26
·
Atualizado
2026-05-26
·
CVE-2021-3864
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha na forma como a configuração do sinalizador
dumpable era tratada quando determinados binários SUID executavam seus processos descendentes. O pré-requisito é um binário SUID que defina o UID real igual ao UID efetivo e o GID real igual ao GID efetivo. O processo descendente terá então o valor de dumpable definido como 1. Como resultado, se o processo descendente travar e core pattern estiver definido como um valor relativo, seu despejo de memória (core dump) será armazenado no diretório atual com permissões uid:gid. Um usuário local sem privilégios com um binário SUID de root elegível poderia usar essa falha para colocar despejos de memória em diretórios de propriedade do root, resultando potencialmente em escalonamento de privilégios.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel