प्लेटफ़ॉर्म
linux
में ठीक किया गया
2100.0.1
CVE-2026-29121 एक सुरक्षा भेद्यता है जो International Data Casting (IDC) SFX2100 सैटेलाइट रिसीवर को प्रभावित करती है। यह भेद्यता /sbin/ip नामक एक यूटिलिटी के गलत कॉन्फ़िगरेशन के कारण है, जिसमें सेटuid बिट सेट है। इस वजह से, कोई भी स्थानीय उपयोगकर्ता इस यूटिलिटी को चलाकर रूट विशेषाधिकार प्राप्त कर सकता है, जिससे सिस्टम पर अनधिकृत पहुंच और डेटा उल्लंघन हो सकता है। यह भेद्यता SFX2100 के संस्करणों में पाई गई है जो SFX2100 से कम या बराबर हैं।
यह भेद्यता एक स्थानीय हमलावर को रूट विशेषाधिकार प्राप्त करने की अनुमति देती है। हमलावर /sbin/ip यूटिलिटी का उपयोग करके स्थानीय फ़ाइल सिस्टम से संवेदनशील जानकारी पढ़ सकता है, जिसमें कॉन्फ़िगरेशन फ़ाइलें, पासवर्ड और अन्य महत्वपूर्ण डेटा शामिल हो सकते हैं। इसके अतिरिक्त, हमलावर इस विशेषाधिकार का उपयोग सिस्टम पर अन्य विशेषाधिकार प्राप्त क्रियाएं करने के लिए कर सकता है, जैसे कि नए उपयोगकर्ता खाते बनाना, सिस्टम फ़ाइलों को संशोधित करना या दुर्भावनापूर्ण सॉफ़्टवेयर स्थापित करना। GTFObins जैसे संसाधनों का उपयोग करके, हमलावर इस भेद्यता का फायदा उठाकर सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकता है।
CVE-2026-29121 को अभी तक सक्रिय रूप से शोषण किए जाने की पुष्टि नहीं की गई है, लेकिन भेद्यता की गंभीरता को देखते हुए, इसका शोषण किया जा सकता है। यह भेद्यता KEV (Know Exploited Vulnerabilities) सूची में शामिल नहीं है, और EPSS (Exploit Prediction Score System) स्कोर अभी तक निर्धारित नहीं किया गया है। सार्वजनिक रूप से उपलब्ध शोषण प्रमाण (PoC) अभी तक ज्ञात नहीं हैं, लेकिन GTFObins जैसे संसाधनों से पता चलता है कि इस प्रकार की भेद्यता का फायदा उठाना संभव है।
Organizations utilizing IDC SFX2100 satellite receivers, particularly those with limited access controls or those running the device in environments with untrusted local users, are at risk. Shared hosting environments where multiple users have access to the underlying operating system are also particularly vulnerable.
• linux / server:
find / -perm +4000 -type f 2>/dev/null | grep ip• linux / server:
journalctl -xe | grep '/sbin/ip'• linux / server:
lsof /sbin/ipdisclosure
एक्सप्लॉइट स्थिति
EPSS
0.02% (6% शतमक)
CISA SSVC
CVE-2026-29121 के लिए तत्काल समाधान के रूप में, SFX2100 सैटेलाइट रिसीवर पर /sbin/ip यूटिलिटी के सेटuid बिट को हटाना महत्वपूर्ण है। यह सुनिश्चित करने के लिए सिस्टम कॉन्फ़िगरेशन की समीक्षा करें कि केवल अधिकृत उपयोगकर्ताओं के पास ही संवेदनशील फ़ाइलों और संसाधनों तक पहुंच है। यदि संभव हो, तो SFX2100 को नवीनतम संस्करण में अपडेट करें जिसमें इस भेद्यता को ठीक किया गया हो। एक अस्थायी समाधान के रूप में, आप फ़ायरवॉल नियमों को कॉन्फ़िगर करके या एक्सेस कंट्रोल लिस्ट (ACL) का उपयोग करके /sbin/ip यूटिलिटी तक पहुंच को प्रतिबंधित कर सकते हैं।
कमांड `chmod -s /sbin/ip` का उपयोग करके बाइनरी `/sbin/ip` से सेटयूआईडी बिट को हटा दें। यह स्थानीय उपयोगकर्ताओं को बढ़ी हुई विशेषाधिकारों के साथ बाइनरी को निष्पादित करने से रोकेगा। वैकल्पिक रूप से, डिवाइस के फ़र्मवेयर को एक ऐसे संस्करण में अपडेट करें जिसमें बाइनरी `/sbin/ip` पर सेटयूआईडी बिट शामिल न हो।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2026-29121 SFX2100 सैटेलाइट रिसीवर में /sbin/ip यूटिलिटी में एक भेद्यता है, जो स्थानीय हमलावरों को रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
यदि आप SFX2100 के संस्करण का उपयोग कर रहे हैं जो SFX2100 से कम या बराबर है, तो आप इस भेद्यता से प्रभावित हैं।
CVE-2026-29121 को ठीक करने के लिए, /sbin/ip यूटिलिटी के सेटuid बिट को हटा दें और सिस्टम को नवीनतम संस्करण में अपडेट करें।
CVE-2026-29121 को अभी तक सक्रिय रूप से शोषण किए जाने की पुष्टि नहीं की गई है, लेकिन भेद्यता की गंभीरता को देखते हुए, इसका शोषण किया जा सकता है।
आधिकारिक सलाहकार के लिए International Data Casting (IDC) की वेबसाइट देखें।
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।