Ad

CVE-2025-6723

MEDIUM CVSS 4.0: 5,8 EPSS 0.12%
Обновлено 30 января 2026
Chef
Параметр Значение
CVSS 5,8 (MEDIUM)
Тип уязвимости CWE-269 (Неправильное управление привилегиями), CWE-287 (Неправильная аутентификация)
Поставщик Chef
Публичный эксплойт Нет

Chef InSpec до версии 5.23 создает именованные каналы со слишком либеральными средствами управления доступом Windows по умолчанию. Локальный злоумышленник может вмешаться в процесс подключения канала и воспользоваться недостаточными ограничениями доступа, чтобы принять на себя контекст выполнения InSpec, что потенциально может привести к повышению привилегий или сбою в работе. Эта проблема затрагивает Chef Inspec: до 5.23.

Показать оригинальное описание (EN)

Chef InSpec up to version 5.23 creates named pipes with overly permissive default Windows access controls. A local attacker may interfere with the pipe connection process and exploit the insufficient access restrictions to assume the InSpec execution context, potentially resulting in elevated privileges or operational disruption. This issue affects Chef Inspec: through 5.23.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0