Уязвимости Π² ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ с Kea DHCP ΠΈ cyrus-imapd, позволяващи повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π² систСмата.

Π’ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° DHCP-сСрвСра Kea, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΎΡ‚ консорциума ISC Π·Π° замяна Π½Π° класичСския ISC DHCP, сС ΠΎΡ‚ΠΊΡ€ΠΈΡ…Π° уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ситуации позволяват Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° изпълни ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° Π½Π° root ΠΈΠ»ΠΈ Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Ρ„Π°ΠΉΠ» Π² систСмата:

  • CVE-2025-32801 β€” позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ root-ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСми, Π² ΠΊΠΎΠΈΡ‚ΠΎ Kea Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΠΎΠ΄ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» root, ΠΈΠ»ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ ΡΡŠΡ€Π²ΡŠΡ€Π° Kea Π² систСми, стартиращи Kea ΠΏΠΎΠ΄ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. Атаката сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ‡Ρ€Π΅Π· ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ към REST API, прСдоставСно ΠΎΡ‚ услугата kea-ctrl-agent, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΏΡ€ΠΈΠ΅ΠΌΠ° заявки Ρ‡Ρ€Π΅Π· localhost:8000. Π’ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ REST API Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π·Π° всички Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° систСмата Π±Π΅Π· автСнтикация.

    Експлоатацията сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° set-config, която позволява ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° настройкитС Π½Π° всички услуги Π½Π° Kea. ΠœΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° промяна Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° β€žhooks-librariesβ€œ, ΠΊΠΎΠΉΡ‚ΠΎ влияС Π½Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‰ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ. Атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° постигнС изпълнСниС Π½Π° своя ΠΊΠΎΠ΄ Π² контСкста Π½Π° услугитС Π½Π° Kea Ρ‡Ρ€Π΅Π· подмяна Π½Π° собствСна Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°, функция с Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ β€žconstructorβ€œ, която Ρ‰Π΅ бъдС ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΏΡ€ΠΈ отварянС Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° с функцията dlopen(). curl -X POST -H "Content-Type: application/json" \ -d β€˜{ "command": "config-set", "arguments": { "Control-agent": {"hooks-libraries": [{"library": "/home/someuser/libexploit.so"}] }}}’ \ localhost:8000

  • CVE-2025-32802 β€” уязвимостта позволява ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° config-write Π² REST API Π·Π° прСзаписванС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Ρ„Π°ΠΉΠ» Π² систСмата, Π΄ΠΎΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° потрСбитСля, ΠΏΠΎΠ΄ ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Kea, позволяват. Атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° записваното ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅, Π½ΠΎ Π΄Π°Π½Π½ΠΈΡ‚Π΅ сС записват във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ JSON ΠΈ трябва Π΄Π° Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΊΠΎΡ€Π΅ΠΊΡ‚Π½ΠΈ настройки Π½Π° Kea. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π° Π½Π΅ Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ, Ρ‡Π΅ Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π·Π° стартиранС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ с ΠΏΡ€Π°Π²Π° Π½Π° root Ρ‡Ρ€Π΅Π· манипулация с Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² дирСкторията /etc/profile.d. curl -X POST -H "Content-Type: application/json" \ -d β€˜{ "command": "config-write", "arguments": { "filename": "/etc/evil.conf" } }’ \ localhost:8000

    ΠžΡ‚Π΄Π΅Π»Π½ΠΎ сС спомСнават няколко сцСнария Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° config-write Π·Π° промяна Π½Π° настройкитС Π½Π° Kea. НапримСр, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° прСнасочитС Π»ΠΎΠ³ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΎ място Π² Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма, Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ спуфинг Π½Π° управляващитС UNIX-сокСти Π½Π° услугитС ΠΈΠ»ΠΈ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Kea.

  • CVE-2025-32803 β€” Π»ΠΎΠ³ΠΎΠ²Π΅Ρ‚Π΅ (\/var\/log\/kea*.log), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅Ρ‚Π΅ \/var\/lib\/kea\/*.cvs, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈ информация Π·Π° ΠΎΠ±Π²ΡŠΡ€Π·Π²Π°Π½Π΅Ρ‚ΠΎ IP адрСси (DHCP lease) ΠΈ ΡΡŠΠΏΡŠΡ‚ΡΡ‚Π²Π°Ρ‰ΠΈ Π΄Π°Π½Π½ΠΈ, Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π·Π° Ρ‡Π΅Ρ‚Π΅Π½Π΅ ΠΎΡ‚ всички.

Π‘Ρ‚Π°Ρ€Ρ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Kea с ΠΏΡ€Π°Π²Π° root сС ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒΠ²Π° Π² дистрибуциитС Arch Linux, Gentoo, openSUSE Tumbleweed (Π΄ΠΎ 23 ΠΌΠ°ΠΉ), FreeBSD, NetBSD (pkgsrc) ΠΈ OpenBSD. Π’ Debian, Ubuntu ΠΈ Fedora услугата сС Π΅ стартирала ΠΏΠΎΠ΄ ΠΎΡ‚Π΄Π΅Π»Π΅Π½ Π½Π΅ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π». Π’ Gentoo ΠΏΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ с Kea Π΅ Π½Π°Π»ΠΈΡ‡Π΅Π½ само Π² нСстабилния Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΡƒΠΌ Π·Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° amd64. Π’ Ubuntu, Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ систСми, услугата kea-ctrl-agent сС Π΅ стартирала само ΠΏΡ€ΠΈ ΡƒΠΊΠ°Π·Π²Π°Π½Π΅ Π² настройкитС Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ REST API ΠΏΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π°. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° прослСдитС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π² дистрибуциитС Π½Π° страницитС: Debian, Ubuntu, RHEL, openSUSE, Fedora, Gentoo, ALT Linux, Arch, FreeBSD, OpenBSD ΠΈ NetBSD.

Π”ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС спомСнС уязвимост (CVE-2025-23394), проявяваща сС Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π° с IMAP-ΡΡŠΡ€Π²ΡŠΡ€ Cyrus, прСдоставян ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° openSUSE Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈΡ‚Π΅ Tumbleweed ΠΈ Factory. Уязвимостта Π΄Π°Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° повиши ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ си ΠΎΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» cyrus Π΄ΠΎ root. На уязвимостта Π΅ присвоСн ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ Π½ΠΈΠ²ΠΎ Π½Π° опасност (9.8 ΠΎΡ‚ 10), Π½ΠΎ Ρ‚ΠΎΠΉ Π΅ нСосноватСлно завишСн, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π·Π° Π°Ρ‚Π°ΠΊΠ° Π΅ Π½ΡƒΠΆΠ½ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π° ΠΏΡ€Π°Π²Π° cyrus, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ Ρ‡Ρ€Π΅Π· Сксплоатация Π½Π° Π΄Ρ€ΡƒΠ³Π° уязвимост Π² cyrus-imapd.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° със символични Π»ΠΈΠ½ΠΊΠΎΠ²Π΅ Π² скрипта daily-backup.sh, спСцифичСн Π·Π° дистрибуциитС SUSE\/openSUSE. Π‘ΡŠΡ‰Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° уязвимостта Π΅, Ρ‡Π΅ ΡΠΊΡ€ΠΈΠΏΡ‚ΡŠΡ‚ daily-backup.sh сС стартира с ΠΏΡ€Π°Π²Π° root, Π½ΠΎ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° запис Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° \/var\/lib\/imap, Π² ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° създава Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ нСприлаганият ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» cyrus. Атаката сС ΡΡŠΡΡ‚ΠΎΠΈ Π² създаванС Π½Π° символичСн Π»ΠΈΠ½ΠΊ, ΡƒΠΊΠ°Π·Π²Π°Ρ‰ Π½Π° систСмСн Ρ„Π°ΠΉΠ» (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ символичСн Π»ΠΈΠ½ΠΊ \/var\/lib\/imap\/mailboxes.txt, ΡƒΠΊΠ°Π·Π²Π°Ρ‰ Π½Π° \/etc\/shadow). Уязвимостта Π΅ отстранСна Π² вСрсията Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° cyrus-imapd 3.8.4-2.1.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster