Trend Micro InterScan Web Security Suite “patchCmd” jogosultság kiterjesztés sérülékenység

CH azonosító

CH-5846

Angol cím

Trend Micro InterScan Web Security Suite "patchCmd" Privilege Escalation Vulnerability

Felfedezés dátuma

2011.10.26.

Súlyosság

Alacsony

Érintett rendszerek

InterScan Web Security Suite
Trend Micro

Érintett verziók

Trend Micro InterScan Web Security Suite 3.x (Linux)

Összefoglaló

A Trend Micro InterScan Web Security Suite for Linux olyan sérülékenysége vált ismertté, melyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.

Leírás

A sérülékenységet root-ként futó /opt/trend/iwss/data/patch/bin/patchCmd bináris hibája okozza bizonyos műveletek elvégzésekor. Ez kihasználható root jogosultság megszerzésére egy PatchExe.sh vagy RollbackExe.sh script létrehozásával és futtatásával a CWD-ben.

A sérülékenység a Linuxhoz készült 3.1 Build 1027-es verzióban található, de egyéb verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható felhasználóknak engedélyezze a hozzáférést!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »