CVE-2025-27591
描述
基本上,below
工具允许对其日志文件进行通用修改,这会导致权限提升至root。
详细说明
below
创建的日志文件是全局可写的,允许任何用户修改或替换它。
攻击者可以通过创建从日志文件到/etc/passwd的符号链接来利用此漏洞。
如果攻击者能够在below
中触发错误以记录任意输入,并以有效的/etc/passwd条目格式精心构造该输入,
他们就可以向系统中注入新的root用户。
为了使漏洞利用生效,攻击者需要能够执行below
命令,因为它应该以root
权限运行,
然后用户必须具有sudo
权限或某种运行方式。
编译
|
|
使用方法
|
|