PT-2025-2690 · Glog+3 · Glog+3

Günther Noack

+1

·

Publicado

2025-01-28

·

Atualizado

2025-11-25

·

CVE-2024-45339

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas glog (versões afetadas não especificadas)
Descrição O problema surge quando os logs são escritos em um diretório com permissão de escrita ampla, permitindo que um atacante sem privilégios preveja o caminho do arquivo de log de um processo privilegiado e crie um link simbólico para um arquivo sensível em seu lugar. Quando o processo privilegiado é executado, ele segue o link simbólico inserido e sobrescreve o arquivo sensível. Para tratar disso, o glog agora encerra o programa com um código de status 2 quando detecta que o arquivo de log configurado já existe.
Recomendações Para resolver o problema, garanta que o glog esteja configurado para escrever logs em um diretório que não tenha permissão de escrita ampla. Como solução paliativa temporária, considere restringir o acesso de escrita ao diretório de log para impedir que atacantes sem privilégios criem links simbólicos para arquivos sensíveis. Evite utilizar diretórios com permissão de escrita ampla para registro de logs até que o problema seja totalmente resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-56066
AZL-56069
AZL-56075
AZL-56078
AZL-56379
AZL-56402
BDU:2025-02785
CVE-2024-45339
DLA-4056-1
GHSA-6WXM-MPQJ-6JPF
GO-2025-3372
OPENSUSE-SU-2025:14710-1
OPENSUSE-SU-2025:14815-1
OPENSUSE-SU-2025:15764-1
OPENSUSE-SU-2025_0297-1
OPENSUSE-SU-2025_0429-1
OPENSUSE-SU-2025_0611-1
OPENSUSE-SU-2025_0623-1
OPENSUSE-SU-2026:20654-1
RHSA-2025:2223
SUSE-SU-2025:01985-1
SUSE-SU-2025:02149-1
SUSE-SU-2025:02150-1
SUSE-SU-2025:0297-1
SUSE-SU-2025:0429-1
SUSE-SU-2025:0580-1
SUSE-SU-2025:0611-1
SUSE-SU-2025:0622-1
SUSE-SU-2025:0623-1
SUSE-SU-2025:0624-1
SUSE-SU-2025:20746-1
SUSE-SU-2025_02149-1
SUSE-SU-2025_02150-1
SUSE-SU-2025_0580-1
SUSE-SU-2025_0611-1

Produtos afetados

Debian
Red Os
Suse
Glog