CVE-2026-29126

HIGH CVSS 4.0: 8,5 EPSS 0.02%
Обновлено 5 марта 2026
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Публичный эксплойт Нет

Неправильное назначение разрешений (файл, доступный для записи всем) в файле /etc/udhcpc/default.script в международном распределении данных (IDC). Спутниковый приемник SFX2100 позволяет локальному непривилегированному злоумышленнику потенциально выполнять произвольные команды с привилегиями root (повышение и сохранение локальных привилегий) посредством модификации скрипта событий DHCP udhcpc BusyBox udhcpc, который принадлежит пользователю root и доступен для записи всем пользователям, который выполняется при получении, продлении аренды DHCP, или потерян.

Показать оригинальное описание (EN)

Incorrect permission assignment (world-writable file) in /etc/udhcpc/default.script in International Data Casting (IDC) SFX2100 Satellite Receiver allows a local unprivileged attacker to potentially execute arbitrary commands with root privileges (local privilege escalation and persistence) via modification of a root-owned, world-writable BusyBox udhcpc DHCP event script, which is executed when a DHCP lease is obtained, renewed, or lost.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0