PCP (Performance Co-Pilot) alətində, sistemin performans statistikalarını toplamaq üçün istifadə olunan (məsələn, Cockpit interfeysində istifadə olunur), iki zəiflik aşkar edilmişdir. Birinci zəiflik (CVE-2024-45770) pmpost utilitəsində, mesajların loqa göndərilməsi üçün nəzərdə tutulub və müəyyən işə salma şəraitində yüksəltilmiş imtiyazlarla işə salınır. Zəifliyin istismarı root hüquqları ilə kod icrasını təmin edir, lakin hücum etmək üçün PCP hesabına giriş imkanı olmalıdır. Hücum, root hüquqları ilə icra olunan prosesdən yazı icra edən "\/var\/log\/pcp\/NOTICES" faylını simvolik link ilə əvəz etməkdən ibarətdir, faylı açarkən O_NOFOLLOW flag-ından istifadə olunmur.
İkinci zəiflik PCP-də (CVE-2024-45769) pcmd arxa prosesini təsir edir və xüsusi formatlı məlumatların göndərilməsi zamanı tampon xaricindəki yaddaşa müraciət edir. Zəifliyin təhlükəsi, pcmd-də şəbəkə sorğularının digər sistemlərdən qəbul edilməsinin deaktiv edilməsi ilə azaldılır. Zəifliklər PCP 6.3.1 versiyasında aradan qaldırılıb. Problemlər SUSE layihəsinin inkişaf etdiriciləri tərəfindən həyata keçirilən audit zamanı aşkar edilib.
Bundan əlavə, Nix paket menecerində (NixOS paylanmasında istifadə olunur) aşkar edilmiş bir zəiflik (CVE-2024-45593) var. Zəiflik, xüsusi formatda NAR (Nix Archive) fayllarını açarkən, icraçı hüquqlarını nəzərə alaraq fayl sistemində istənilən sahələrə yazı icrasına imkan verir. Problem Nix 2.24 versiyasında özünü göstərir və 2.24.6 versiyasında aradan qaldırılır.
Əlavə olaraq, GNU/Linux paylanmalarında aşkarlanan kritik zəiflik barədə xəbərdarlıq nəşri də qeyd edilməlidir. Bu zəiflik, uzaqdan, autentifikasiyadan keçmədən sistemdə kod icrasını təmin edir. Hal-hazırda problemin mətni və təsir etdiyi alt sistemlər barədə heç bir məlumat verilmir, sadəcə bildirilib ki, paylanma inkişaf etdiriciləri ilə razılaşma əsasında problemin ilkin hesabatı 30 sentyabrda, tam hesabat isə 6 oktyabrda dərc olunacaq. Çətinlik hala CVE-ə qeyd edilməyib. Problemi aşkarlayan tədqiqatçının bəyanatına görə, Canonical və Red Hat şirkətləri bu zəifliyə kritik təhlükə səviyyəsi (10 üzərindən 9.9) vermişdir.
Mənbə: opennet.ru
