CVE-2024-10224 / CVE-2024-11003 needrestart LPE 분석 및 PoC
·
해킹 공부
needrestart의 Perl interpreter scanner와 Module::ScanDeps의 two-argument open()이 연결되면서 발생하는 LPE를 분석하고 재현해본다.요약취약점: CVE-2024-10224, CVE-2024-11003테스트 버전: needrestart 3.7, Module::ScanDeps 1.35공격 조건: 로컬 사용자 권한, root로 실행되는 needrestart scan결과: 일반 사용자가 준비한 명령이 root 권한으로 실행됨핵심: open my $fh, $file에 something| 형태의 파일명이 들어가면 파일이 아니라 command가 실행됨두 CVE가 어떻게 연결되는가CVE-2024-10224는 Module::ScanDeps 자체의 취약점이다. 이 l..