CVE-2025-41761

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 9 марта 2026
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-88
Публичный эксплойт Нет

Локальный злоумышленник с низким уровнем привилегий, получивший доступ к учетной записи службы UBR (например, через SSH), может повысить привилегии для получения полного доступа к системе. Это связано с тем, что учетной записи службы разрешено выполнять определенные двоичные файлы (например, tcpdump и ip) с помощью sudo.

Показать оригинальное описание (EN)

A low‑privileged local attacker who gains access to the UBR service account (e.g., via SSH) can escalate privileges to obtain full system access. This is due to the service account being permitted to execute certain binaries (e.g., tcpdump and ip) with sudo.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)