Уязвимост в системата за инициализация finit, позволяваща влизане в системата без парола

В системата за инициализация finit е открита уязвимост (CVE-2025-29906), която позволява влизане в системата под любим потребител без проверка на паролата. Експлоатирането на уязвимостта се осъществява чрез манипулация с поканата за вход (login) и изисква достъп до конзолата. Уязвимостта се проявява от версия 3.0 (октомври 2017 г.) и е отстранена в издание finit 4.11. В следващото издание 4.12 е поправено преливането на буфера в плъгина urandom, което не е отбелязано като уязвимост.

Уязвимостта засяга реализация на програмата getty, която извежда покана за вход в терминала и стартира процеса /bin/login за удостоверяване на потребителя. Уязвимостта е причинена от липсата на разделение на аргументите на командния ред при стартиране на /bin/login, което позволяваше да се укаже опцията «-f» в името на потребителя, която деактивира проверката на паролата (например, може да се въведе «-f root» вместо «root»). Проблемът е решен чрез добавяне на аргумента «—» пред полето с името на потребителя: — execl(_PATH_LOGIN, _PATH_LOGIN, «-p», name, NULL); + execl(_PATH_LOGIN, _PATH_LOGIN, «-p», «—«, name, NULL);

Като обходен начин за блокиране на уязвимостта се препоръчва в finit да се използва външна реализация на процеса getty, например, agetty. В дистрибуциите Debian 12, Ubuntu, Parrot, Raspbian и Trisquel пакетите с finit все още остават без поправка на уязвимостта.

Системата за инициализация Finit (Fast init) се развива като проста алтернатива на SysV init и systemd и е широко разпространена в вградени системи. Проектът е основан на технологиите на системата за инициализация fastinit, използвана в Linux-прошивките на нетбуките EeePC, и се отличава с много бърз процес на зареждане. Finit поддържа нива на изпълнение (runlevel) в стил SysV init, автоматично рестартиране на услугата при срив, изпълнение на еднократни обработващи функции, стартиране на услуги с оглед на зависимостите и произволни условия, прикрепяне на допълнителни обработващи функции за стартиране преди или след изпълнението на услугата, разширяване на функционалността чрез плъгини, настройка на ограниченията чрез Cgroups v2.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster