CVE-2025-27591
A privilege escalation vulnerability existed in the Below service prior to v0.9.0 due to the creation of a world-writable directory at /var/log/below. This could have allowed local unprivileged users to escalate to root privileges through symlink attacks that manipulate files such as /etc/shadow.
- Affected products
- Below
- Facebook Below
- < 0.9.0
- Fix
- Available
- CVSS 3.1
- 6.8 MEDIUM
- EPSS
- 0.4% (29th percentile)
- Weakness
- CWE-732
- NVD status
- Analyzed
- Published
- 2025-03-11
CVE-2025-27591 at NVD
40 known exploits for CVE-2025-27591
Proof-of-concept code and exploit modules indexed by Sploitus
CVE-2025-27591-Below
Linux-Privilege-Escalation-CVE-2025-27591
CVE-2025-27591-PoC
CVE-2025-27591-below-
below-log-race-poc
CVE-2025-27591_PoC
CVE-2025-27591
CVE-2025-27591
CVE-2025-27591
CVE-2025-27591
CVE-2025-27591
CVE-2025-27591-PoC
CVE-2025-27591-PoC
CVE-2025-27591
CVE-2025-27591
CVE-2025-27591-Meta-below-LPE
Below-Logger-Symlink-Attack_CVE-2025-27591
CVE-2025-27591
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
π Below Symlink Privilege Escalation
π Below Log File Symlink Privilege Escalation
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for CVE-2025-27519
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Default Permissions in Huawei Harmonyos
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below
Exploit for Incorrect Permission Assignment for Critical Resource in Facebook Below