@x86byte: 我在 adm-zip 中发现了一个本地提权漏洞(LPE)。构造的 ZIP 文件外部属性会携带 SUID/SGID 位传入 fs.chmodSyn…

X AI KOLs Timeline 新闻

摘要

adm-zip 中存在一个本地提权漏洞,允许构造的 ZIP 文件设置 SUID/SGID 位,导致以 root 权限解压时本地用户可获取 root 访问权限。该问题已在 0.6.1 版本中修补。

我在 adm-zip 中发现了一个本地提权漏洞(LPE)。当 keepOriginalPermission=true 时,构造的 ZIP 文件外部属性会携带 SUID/SGID 位传入 fs.chmodSync()。以 root 权限解压会植入一个 setuid root 二进制文件;任何本地用户均可获取 root 权限。严重性:高/CWE-732。受影响用户约 200 万。已在 0.6.1 版本修补 https://t.co/8Du09YBEE2
查看原文
查看缓存全文

缓存时间: 2026/09/13 15:13

我在adm-zip中发现了一个本地权限提升(LPE)漏洞。当设置keepOriginalPermission=true时,精心构造的ZIP外部属性会将SUID/SGID权限位带入fs.chmodSync()。以root身份解压文件会在系统中植入具有setuid权限的root二进制文件,任何本地用户均可借此获取root权限。该漏洞为高危级别(CWE-732),影响超过200万用户。目前已在0.6.1版本修复:https://t.co/8Du09YBEE2

相似文章

CVE-2026-45257:通过kTLS-RX在FreeBSD中的本地权限提升

Lobsters Hottest

FreeBSD中存在一个严重的本地权限提升漏洞(CVE-2026-45257),允许无特权用户将任意数据写入任何可读文件的页面缓存,绕过文件权限和标志,最终导致完全获取root权限。该漏洞影响FreeBSD 13.0及更高版本的默认安装,通过sendfile、KTLS和内核内AES-GCM解密的不安全组合实现。

Dirtyfrag:通用 Linux 本地权限提升漏洞

Hacker News Top

一份名为“Dirty Frag”的报告详细描述了一种通用的 Linux 本地权限提升(LPE)漏洞。该漏洞通过串联两个内核错误,可在主要发行版上获取 root 访问权限。披露信息指出,由于保密期失效,目前尚无针对此关键安全问题的补丁。