Уязвимость, связанная с символической ссылкой (Symlink), в openSUSE Tumbleweed cyrus-imapd позволяет повысить привилегии от cyrus до root. …
Уязвимость, связанная с символической ссылкой (Symlink), в openSUSE Tumbleweed cyrus-imapd позволяет повысить привилегии от cyrus до root. Проблема затрагивает openSUSE Tumbleweed cyrus-imapd версии до 3.8.4-2.1. Служба резервного копирования запускается с полными привилегиями root, в то время как непривилегированный пользователь cyrus может контролировать директории, в которых работает скрипт. Это позволяет пользователю cyrus создать символическую ссылку, которая будет использована скриптом, что потенциально может привести к повышению привилегий, например, путем создания ссылки /var/lib/imap/mailboxes.txt -> /etc/shadow [1]. Для исправления рекомендуется запускать службу с привилегиями cyrus, а не root. Источники: - [1] https://bugzilla.suse.com/show_bug.cgi?id=CVE-2025-23394
Продукт при открытии файла или каталога недостаточно учитывает случай, когда файл является символической ссылкой, указывающей на цель за пределами предусмотренной сферы контроля. Это может позволить злоумышленнику вынудить продукт работать с неавторизованными файлами.
https://cwe.mitre.org/data/definitions/61.html →Открыть в коллекции CWE →Данная атака эксплуатирует использование символических ссылок (Symlink) для записи в конфиденциальные файлы. Злоумышленник может создать символическую ссылку на целевой файл, к которому у него нет прямого доступа. Когда привилегированная программа пытается создать временный файл с тем же именем, что и символическая ссылка, она фактически записывает данные в целевой файл, на который указывает символическая ссылка злоумышленника. Если злоумышленник может поместить вредоносное содержимое во временный файл, он тем самым запишет его в конфиденциальный файл через символическую ссылку. Состояние гонки возникает потому, что система проверяет существование временного файла, а затем создаёт его. Злоумышленник, как правило, создаёт символическую ссылку в промежутке между проверкой и созданием временного файла.
https://capec.mitre.org/data/definitions/27.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| cyrus-imapd | Отслеживается | |
| cyrus-imapd | Отслеживается | |
| cyrus-imapd | Отслеживается | |
| cyrus-imapd | Отслеживается |