В Planet9 была обнаружена уязвимость безопасности из-за неправильных прав доступа к файлам, назначенных исполняемому файлу приложения, используемому фоновой службой Planet9. Служба запускается с системными привилегиями, а затронутый исполняемый файл предоставляет чрезмерные разрешения пользователям, не являющимся администраторами. В результате аутентифицированный локальный пользователь потенциально может изменить или заменить исполняемый файл и выполнить произвольный код с привилегиями СИСТЕМЫ при запуске службы или перезапуске системы.
Показать оригинальное описание (EN)
A security vulnerability has been identified in Planet9 due to incorrect file permissions assigned to an application executable used by the Planet9 background service. The service runs with SYSTEM privileges, while the affected executable grants excessive permissions to non-administrative users. As a result, an authenticated local user could potentially modify or replace the executable and execute arbitrary code with SYSTEM privileges when the service starts or the system is restarted.
Характеристики атаки
Последствия
Строка CVSS v4.0