
Cinco vulnerabilidades de escalada de privilegios locales (LPE) en utilidades de Linux»Necesito reiniciar«——Ampliamente utilizado en Ubuntu para administrar actualizaciones de servicios—— Permite a un atacante con acceso local escalar privilegios a root. El defecto es Descubrir Corregido por Qualys en needrestart versión 0.8 y corregido en la versión 3.8. BleepingComputer informa: La información completa sobre la falla está disponible en archivo de texto separadopero se puede encontrar un resumen a continuación:
– CVE-2024-48990: Needrestart utiliza la variable de entorno PYTHONPATH extraída del proceso en ejecución para ejecutar el intérprete de Python. Si un atacante local controla esta variable, puede ejecutar código arbitrario como root durante la inicialización de Python instalando una biblioteca compartida maliciosa.
– CVE-2024-48992: El intérprete Ruby utilizado por needrestart es vulnerable cuando maneja variables de entorno RUBYLIB controladas por atacantes. Esto permite a un atacante local ejecutar código Ruby arbitrario como root inyectando una biblioteca maliciosa en el proceso.
– CVE-2024-48991: una condición de carrera en needrestart permite a un atacante local reemplazar el binario del intérprete de Python de verificación con un ejecutable malicioso. Al programar cuidadosamente el reemplazo, pueden engañar a needrestart para que ejecute su código como root.
– CVE-2024-10224: el módulo ScanDeps de Perl utilizado por needrestart no maneja correctamente los nombres de archivos proporcionados por el atacante. Un atacante puede crear un nombre de archivo que se asemeje a un comando de shell (como comando|) de modo que cuando se abra el archivo, se puedan ejecutar comandos arbitrarios como root.
– CVE-2024-11003: La dependencia de Needrestart del módulo ScanDeps de Perl lo expone a una vulnerabilidad en el propio ScanDeps, donde el uso inseguro de la función eval() podría conducir a la ejecución de código arbitrario al procesar entradas controladas por un atacante. El informe afirma que un atacante necesitaría acceso local al sistema operativo a través de malware o una cuenta comprometida para explotar estas fallas. BleepingComputer agregó: «Además de actualizar a la versión 3.8 o superior (que contiene parches para todas las vulnerabilidades identificadas), se recomienda modificar el archivo needrestart.conf para deshabilitar la función de escaneo del intérprete para evitar que se explote la vulnerabilidad».







