CVE-2026-29123

HIGH CVSS 4.0: 8,6
Обновлено 5 марта 2026
Linux
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-269 (Improper Privilege Management (Неправильное управление привилегиями))
Поставщик Linux
Публичный эксплойт Нет

Бинарный файл, принадлежащий root-пользователю SUID, в /home/xd/terminal/XDTerminal в International Data Casting (IDC) SFX2100 в Linux позволяет локальному субъекту потенциально заранее выполнить локальное повышение привилегий в зависимости от условий системы посредством выполнения затронутого двоичного файла SUID. Это может происходить посредством перехвата PATH, злоупотребления символическими ссылками или перехвата общих объектов.

Показать оригинальное описание (EN)

A SUID root-owned binary in /home/xd/terminal/XDTerminal in International Data Casting (IDC) SFX2100 on Linux allows a local actor to potentially preform local privilege escalation depending on conditions of the system via execution of the affected SUID binary. This can be via PATH hijacking, symlink abuse or shared object hijacking.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0