PT-2024-18431 · Unknown+1 · Dnf5Daemon-Server+1

·

CVE-2024-1929

·

Publicado

2024-03-05

·

Atualizado

2025-08-25

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do dnf5daemon-server anteriores à 5.1.17
Descrição
A vulnerabilidade diz respeito a uma exploração local de privilégios de root por meio de um dicionário de configuração no dnf5daemon-server. Ela afeta a confidencialidade e a integridade. O método org.rpm.dnf.v0.SessionManager.open session está vulnerável, pois aceita um mapa de chave/valor de entradas de configuração. Uma subentrada nesse mapa, sob a chave “config”, é outro mapa chave/valor, e seus valores de configuração são encaminhados como substituições de configuração para a configuração libdnf5::Base sem verificação de validade, permitindo que um usuário sem privilégios influencie praticamente todos os aspectos da configuração do libdnf5 e obtenha acesso root ao carregar uma biblioteca compartilhada de plug-in sob seu controle.
Recomendações
Para versões do dnf5daemon-server anteriores à 5.1.17, atualize para a versão 5.1.17 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao método org.rpm.dnf.v0.SessionManager.open session para minimizar o risco de exploração. Além disso, evite usar a chave “config” no mapa de configuração até que o problema seja resolvido.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-40340
CVE-2024-1929

Produtos afetados

Dnf5Daemon-Server
Libdnf5