В LightDM KDE Greeter, разработван от проекта KDE, реализиране на входния екран на системата, базирано на фреймворка LightDM, е установена уязвимост (CVE-2025-62876), позволяваща повишаване на привилегиите от непривилегирован потребител lightdm, под чиято среда се стартира LightDM, до потребител root. Уязвимостта е отстранена в версия lightdm-kde-greeter 6.0.4.
Уязвимостта е установена от екипа на проекта SUSE след преглед на заявка за добавяне на пакета lightdm-kde-greeter в репозитория openSUSE Tumbleweed. Проблемът е свързан с DBus-сервиз, който позволява на потребителите да настройват свои собствени теми за входния екран. Сервисът е реализиран под формата на обработчик KAuth, стартиран с права на root. Уязвимостта е причинена от наличие в кода на отделна логика за обработка на настройки, започващи с низ „copy_“. За подобни настройки с права на root се извиква функция, която копира зададен файл в каталога /var/lib/lightdm, принадлежащ на потребителя lightdm. Тази операция се използва за зареждане на изображения от каталога на потребителя, които LightDM не може да прочете директно по време на показване на входния екран поради права на достъп.
Операцията по копиране се извършва с права на root и след копирането собственикът на получения файл се променя, затова тази възможност може да се използва за копиране в публично достъпен каталог /var/lib/lightdm файлове, до които обикновените потребители нямат достъп, такива като /etc/shadow. Освен това, чрез създаване в каталога /var/lib/lightdm на символична връзка с име на пренасяния файл, може да се организира презапис на всякакви файлове в системата.
Ако изпълнението на обработчика за смяна на темата на LightDM е разрешено в настройките на Polkit за непривилегировани потребители, то разглежданата уязвимост позволява повишаване на привилегиите на всеки потребител до root. Независимо от това, на практика в Polkit за извършване на това действие обикновено се изисква правото „auth_admin_keep“, което предполага необходимостта от въвеждане на парола на администратора. При тези условия атаката може да бъде извършена при наличие на достъп с права на потребителя lightdm.
Тъй като за извършване на атака са необходими манипулации с правата на потребителя lightdm, на проблема е присвоен нисък ниво на опасност. Предполага се, че уязвимостта може да се използва като второ звено за повишаване на привилегиите след успешна експлоатация на друга уязвимост в LightDM, която позволява достъп до изпълнение на код с правата на потребителя lightdm.
Източник: opennet.ru
