nfs-utils: root-owned files stored in insecure /var/lib/nfs directory
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El paquete nfs-utils almacena archivos propiedad de root en un directorio controlado por un usuario no-root (statd), permitiendo que un proceso statd comprometido engañe al sistema para crear o sobrescribir archivos como root. Esto puede llevar a modificaciones no autorizadas del sistema y escalada de privilegios.
Vulnerabilidad CWE-276 en nfs-utils donde el directorio /var/lib/nfs es propiedad de statd:nogroup pero contiene archivos propiedad de root. Un atacante que comprometa el daemon statd puede explotar los permisos del directorio para realizar ataques de symlink o race conditions, engañando a procesos root para crear o sobrescribir archivos arbitrarios en el sistema.