Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en needrestart de Ubuntu Server

Fecha de publicación 21/11/2024
Identificador
INCIBE-2024-0575
Importancia
4 - Alta
Recursos Afectados

Versiones anteriores a la 3.8 de needrestart.

Descripción

Qualys TRU ha publicado una investigación en la que afirman haber descubierto 5 vulnerabilidades: 4 de severidad alta y 1 de severidad media  que afectan al servicio needrestart. Su explotación podría provocar una escalada de privilegios locales.

Solución

Actualizar a la versión 3.8 de needrestart.

Detalle

Estas vulnerabilidades en la utilidad needrestart permiten a los usuarios locales aumentar sus privilegios ejecutando código arbitrario durante las instalaciones o actualizaciones de paquetes, donde needrestart a menudo se ejecuta como usuario root. Un atacante que explote estas vulnerabilidades podría obtener acceso root, comprometiendo la integridad y seguridad del sistema.

Se han asignado los identificadores CVE-2024-48990, CVE-2024-48991, CVE-2024-48992 y CVE-2024-11003 para las vulnerabilidades de severidad alta y CVE-2024-10224 para la de severidad media.