sistemdə öz imtiyazlarını artırmağa imkan verən libinput zəifliyi

Libinput kitabxanasında, Wayland və X.Org Server üçün vahid giriş sırası təqdim edən, kök icazələri ilə kod icrası əldə etməyinə imkan verən bir zəiflik aşkar edilib (CVE təyin edilməyib). Bu, istifadəçi səviyyəsində uinput və ya uhid vasitəsilə simulyasiya edilmiş virtual giriş cihazını yerli istifadəçi ilə qoşaraq mümkündür. Problem 1.31.3 və 1.30.4 versiyalarında aradan qaldırılıb.

Zəiflik udev-emalçısı libinput-device-group-da mövcuddur və
xüsusi simvolların cihazlardan alınan atributlarda düzgün şəkildə filtrlənməməsi ilə bağlıdır, bu atributlar udev alt sisteminə "açar=dəyər" formasında ötürülür. Atributa sətir sonu simvolunu ("\n") yeritməklə, öz udev qaydanızı əlavə etmək mümkündür, məsələn, UI_SET_PHYS("poc\n<İKİNCİ_AÇAR>=<dəyər>") əmrləri vasitəsilə. Kök icazələri ilə istənilən əmri icra etmək üçün, sadəcə udev qaydasını "REMOVE_CMD" xassəsi ilə əldə etmək lazımdır, bu da cihazın söndürüldükdən sonra göstərilən əmri icra edir.

Zəiflikdən istifadə üçün hücumçunun /dev/uinput və ya /dev/uhid cihazına çıxışı olmalıdır. Adətən uinput və uhid-ə giriş yalnız root istifadəçisində olur, lakin bəzi distribütivlərdə, qeyri-privilegiyalı istifadəçilərin uinput-dan istifadəsinə imkan verən udev qaydaları təqdim edilir. Məsələn, Fedora-da bu cür qaydalar steam-devices, antimicrox və kdeconnectd paketlərinin quraşdırılması zamanı tətbiq olunur. İstismar prototipi mövcuddur.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster