Уязвимость внедрения команд ОС в wg-easy 15.3.0 позволяет пользователям с разрешением client.create выполнять произвольные команды от имени пользователя root путем внедрения директив WireGuard PostUp, разделенных символами новой строки, в поле имени клиента. Имя клиента записывается в файл конфигурации WireGuard без нейтрализации символов новой строки, что позволяет вводить произвольные директивы, которые выполняются wg-quick с привилегиями root. Злоумышленник с разрешением client.create достигает выполнения корневого кода на хосте.
Показать оригинальное описание (EN)
An OS command injection vulnerability in wg-easy 15.3.0 allows users with the clients.create permission to execute arbitrary commands as root by injecting newline-delimited WireGuard PostUp directives into the client name field. The client name is written to the WireGuard configuration file without neutralizing newline characters, allowing injection of arbitrary directives that are executed by wg-quick with root privileges. An attacker with clients.create permission achieves root code execution on the host.
Характеристики атаки
Последствия
Строка CVSS v3.1