nfs-utils: root-owned files stored in insecure /var/lib/nfs directory
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O pacote nfs-utils armazena arquivos pertencentes ao root em um diretório controlado por um usuário não-root (statd), permitindo que um processo statd comprometido induza o sistema a criar ou sobrescrever arquivos como root. Isso pode levar à modificação não autorizada do sistema e escalação de privilégios.
Vulnerabilidade CWE-276 no nfs-utils onde o diretório /var/lib/nfs é de propriedade de statd:nogroup, mas contém arquivos pertencentes ao root. Um atacante que comprometa o daemon statd pode explorar as permissões do diretório para conduzir ataques de symlink ou race conditions, induzindo processos root a criar ou sobrescrever arquivos arbitrários no sistema.