CVE-2015-3246
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
libuser en versiones anteriores a 0.56.13-8 y 0.60 anteriores a 0.60-7 modifica directamente el archivo /etc/passwd sin protecciones adecuadas, permitiendo que usuarios locales causen un estado inconsistente del archivo provocando un error durante la modificación. Esto puede interrumpir la autenticación de usuarios y la funcionalidad del sistema.
Una race condition o manejo inadecuado de errores en la modificación directa de /etc/passwd por libuser (CWE-367: Time-of-check Time-of-use) permite que atacantes locales induzcan inconsistencia en el archivo. Cuando se combina con CVE-2015-3245, facilita la escalada de privilegios debido a la manipulación insegura del archivo durante operaciones críticas del sistema.