Обнаружена уязвимость в SINEC INS (все версии < V1.0 SP2 Update 6). Затронутая система включает двоичный файл, настроенный с возможностью cap_dac_override. Эта возможность позволяет процессу обходить проверки разрешений файловой системы, что приводит к неограниченному доступу к файловой системе.
Это может позволить локальному злоумышленнику повысить привилегии, что приведет к произвольному изменению файлов и получению привилегий root в системе.
Показать оригинальное описание (EN)
A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6). The affected system includes a binary that is configured with the cap_dac_override capability. This capability allows the process to bypass file system permission checks, resulting in unrestricted file system access. This could allow a local attacker to escalate privileges leading to arbitrary file modification and gaining root privileges on the system.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 8
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:*:-:*:*:*:*:*:*
|
— |
<= 1.0
|
|
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp1:*:*:*:*:*:*
|
— | — |
|
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2:*:*:*:*:*:*
|
— | — |
|
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_1:*:*:*:*:*:*
|
— | — |
|
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_2:*:*:*:*:*:*
|
— | — |
|
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_3:*:*:*:*:*:*
|
— | — |
|
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_4:*:*:*:*:*:*
|
— | — |
|
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_5:*:*:*:*:*:*
|
— | — |