Уязвимост Π² sudo, която Π²ΠΈ позволява Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ всСки Ρ„Π°ΠΉΠ» Π² систСмата

Уязвимост (CVE-2023-22809) Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π° sudo, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ ΠΎΡ‚ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π° всСки Ρ„Π°ΠΉΠ» Π² систСмата, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΡ‚ своя страна ΠΈΠΌ позволява Π·Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ root ΠΏΡ€Π°Π²Π° Ρ‡Ρ€Π΅Π· промяна Π½Π° /etc/shadow ΠΈΠ»ΠΈ систСмни скриптовС. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимостта изисква Π½Π° потрСбитСля във Ρ„Π°ΠΉΠ»Π° sudoers Π΄Π° бъдС Π΄Π°Π΄Π΅Π½ΠΎ ΠΏΡ€Π°Π²ΠΎΡ‚ΠΎ Π΄Π° стартира ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° sudoedit ΠΈΠ»ΠΈ β€žsudoβ€œ с Ρ„Π»Π°Π³Π° β€ž-eβ€œ.

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ липсата Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ Π½Π° Π·Π½Π°Ρ†ΠΈΡ‚Π΅ β€žβ€”β€œ ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π½Π° срСдата, ΠΊΠΎΠΈΡ‚ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π°, ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° Π·Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„Π°ΠΉΠ». Π’ sudo послСдоватСлността "-" сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° отдСлянС Π½Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° ΠΈ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ списъка с Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΊΠΎΠΈΡ‚ΠΎ сС Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚. НападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ±Π°Π²ΠΈ послСдоватСлността β€ž-fileβ€œ слСд ΠΏΡŠΡ‚Ρ Π½Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€Π° към ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈΡ‚Π΅ Π½Π° срСдата SUDO_EDITOR, VISUAL ΠΈΠ»ΠΈ EDITOR, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π°Ρ‚ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° посочСния Ρ„Π°ΠΉΠ» с повишСни ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, Π±Π΅Π· Π΄Π° провСряват ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„Π°ΠΉΠ»Π° Π½Π° потрСбитСля.

Уязвимостта сС появява ΠΎΡ‚ ΠΊΠ»ΠΎΠ½ 1.8.0 ΠΈ Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π² ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π°Ρ‚Π° актуализация sudo 1.9.12p2. ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² дистрибуции ΠΌΠΎΠΆΠ΅ Π΄Π° сС прослСди Π½Π° страницитС: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch, FreeBSD, NetBSD. ΠšΠ°Ρ‚ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° сигурност ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈΡ‚Π΅ Π½Π° срСдата SUDO_EDITOR, VISUAL ΠΈ EDITOR, ΠΊΠ°Ρ‚ΠΎ посочитС Π² sudoers: Defaults!sudoedit env_delete+="SUDO_EDITOR VISUAL EDITOR"

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€