# N/A
## 漏洞概述
DNSCrypt-proxy 版本 v2.0.0alpha9 至 v2.1.5 中存在不安全权限问题,允许非特权攻击者通过覆盖 dnscrypt-proxy 可执行文件来提升权限至 root。
## 影响版本
- DNSCrypt-proxy v2.0.0alpha9 至 v2.1.5
## 漏洞细节
由于软件中存在不安全的文件权限设置,非特权用户可以覆盖 `dnscrypt-proxy` 可执行二进制文件。攻击者可能利用此问题替换该二进制文件,从而获得 root 权限。
## 影响
非特权攻击者能够通过替换 `dnscrypt-proxy` 可执行文件来执行任意代码,提升权限至 root 级别。这可能导致系统完全被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/meeeeing/CVE-2024-36587 | POC详情 |
暂无评论