Уязвимости Π² ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ с Kea DHCP ΠΈ cyrus-imapd, позволяващи повишаванС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π² систСмата.

Π’ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π½Π° DHCP-сСрвСра Kea, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½ ΠΎΡ‚ консорциума ISC ΠΊΠ°Ρ‚ΠΎ замСститСл Π½Π° класичСския ISC DHCP, са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ уязвимости, ΠΊΠΎΠΈΡ‚ΠΎ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ситуации позволяват Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° изпълни ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° Π½Π° root ΠΈΠ»ΠΈ Π΄Π° ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Ρ„Π°ΠΉΠ» Π² систСмата:

  • CVE-2025-32801 β€” позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ root-ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² систСми, Π² ΠΊΠΎΠΈΡ‚ΠΎ Kea Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΠΎΠ΄ потрСбитСля root, ΠΈΠ»ΠΈ Π΄Π° ΠΏΡ€ΠΈΠ΄ΠΎΠ±ΠΈΠ΅ пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π°Π΄ ΡΡŠΡ€Π²ΡŠΡ€Π° Kea Π² систСми, ΠΊΠΎΠΈΡ‚ΠΎ стартират Kea ΠΏΠΎΠ΄ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. Атаката сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ‡Ρ€Π΅Π· Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ REST API, прСдоставяно ΠΎΡ‚ услугата kea-ctrl-agent, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΏΡ€ΠΈΠ΅ΠΌΠ° заявки ΠΎΡ‚ localhost:8000. Π’ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ REST API Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π·Π° всички Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π° систСмата Π±Π΅Π· нСобходимост ΠΎΡ‚ автСнтикация.

    Експлоатацията сС ΠΎΡΡŠΡ‰Π΅ΡΡ‚Π²ΡΠ²Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° set-config, позволяваща ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° настройкитС Π½Π° всички услуги Π½Π° Kea. Π‘Ρ€Π΅Π΄ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° промяна Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° "hooks-libraries", ΠΊΠΎΠΉΡ‚ΠΎ влияС Π½Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ-ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ. Атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° постигнС ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° своя ΠΊΠΎΠ΄ Π² контСкста Π½Π° услугитС Π½Π° Kea Ρ‡Ρ€Π΅Π· подмяна Π½Π° своята Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°, функция с Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π° "constructor", която Ρ‰Π΅ бъдС ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΏΡ€ΠΈ отварянСто Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° с функцията dlopen(). curl -X POST -H "Content-Type: application/json" \ -d '{ "command": "config-set", "arguments": { "Control-agent": {"hooks-libraries": [{"library": "/home/someuser/libexploit.so"}] }}}' \ localhost:8000

  • CVE-2025-32802 β€” уязвимостта позволява ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° config-write Π² REST API Π·Π° прСзапис Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Ρ„Π°ΠΉΠ» Π² систСмата, Π² зависимост ΠΎΡ‚ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° потрСбитСля, ΠΏΠΎΠ΄ ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Kea. Атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° записката Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ, Π½ΠΎ Π΄Π°Π½Π½ΠΈΡ‚Π΅ сС записват Π² JSON Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΈ трябва Π΄Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‚ ΠΊΠΎΡ€Π΅ΠΊΡ‚Π½ΠΈ настройки Π½Π° Kea. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Π½Π΅ Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ, Ρ‡Π΅ Ρ‚ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π·Π° стартиранС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ с ΠΏΡ€Π°Π²Π° Π½Π° root Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ с Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² дирСкторията /etc/profile.d. curl -X POST -H "Content-Type: application/json" \ -d '{ "command": "config-write", "arguments": { "filename": "/etc/evil.conf" } }' \ localhost:8000

    ΠžΡ‚Π΄Π΅Π»Π½ΠΎ сС спомСнава няколко сцСнария Π·Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° config-write Π·Π° промяна Π½Π° настройкитС Π½Π° Kea. НапримСр, ΠΌΠΎΠΆΠ΅ Π΄Π° сС прСнасочат Π»ΠΎΠ³ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΎ място Π² Ρ„Π°ΠΉΠ»ΠΎΠ²Π° систСма, Π΄Π° сС ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° спуфинг Π½Π° управляващитС UNIX-сокСти Π½Π° услугитС ΠΈΠ»ΠΈ Π΄Π° сС Π±Π»ΠΎΠΊΠΈΡ€Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Kea.

  • CVE-2025-32803 β€” Π»ΠΎΠ³ΠΎΠ²Π΅Ρ‚Π΅ (\/var\/log\/kea*.log), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅Ρ‚Π΅ \/var\/lib\/kea\/*.cvs, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΈ информация Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅Ρ‚ΠΎ IP адрСса (DHCP Π½Π°Π΅ΠΌ) ΠΈ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ са Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π·Π° всички Π·Π° Ρ‡Π΅Ρ‚Π΅Π½Π΅.

Π‘Ρ‚Π°Ρ€Ρ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Kea с ΠΏΡ€Π°Π²Π° root сС ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒΠ²Π° Π² дистрибуции Arch Linux, Gentoo, openSUSE Tumbleweed (ΠΏΡ€Π΅Π΄ΠΈ 23 ΠΌΠ°ΠΉ), FreeBSD, NetBSD (pkgsrc) ΠΈ OpenBSD. Π’ Debian, Ubuntu ΠΈ Fedora услугата сС стартира ΠΏΠΎΠ΄ ΠΎΡ‚Π΄Π΅Π»Π΅Π½ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π». Π’ Gentoo ΠΏΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ с Kea Π΅ Π½Π°Π»ΠΈΡ‡Π΅Π½ само Π² нСстабилния Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Π·Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° amd64. Π’ Ubuntu, Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ систСми, услугата kea-ctrl-agent сС Π΅ стартирала само ΠΏΡ€ΠΈ ΡƒΠΊΠ°Π·Π²Π°Π½Π΅ Π² настройкитС Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ REST API с ΠΏΠ°Ρ€ΠΎΠ»Π°. МоТС Π΄Π° сС прослСди ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π² дистрибуциитС Π½Π° страницитС: Debian, Ubuntu, RHEL, openSUSE, Fedora, Gentoo, ALT Linux, Arch, FreeBSD, OpenBSD ΠΈ NetBSD.

Π”ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ уязвимост (CVE-2025-23394), която сС проявява Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π° с IMAP-ΡΡŠΡ€Π²ΡŠΡ€Π° Cyrus, прСдоставСн ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° openSUSE Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°Ρ‚Π° Tumbleweed ΠΈ Factory. Уязвимостта позволява Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° повиши ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ си ΠΎΡ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» cyrus Π΄ΠΎ root. Уязвимостта Π΅ ΠΎΡ†Π΅Π½Π΅Π½Π° с ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ Π½ΠΈΠ²ΠΎ Π½Π° опасност (9.8 ΠΎΡ‚ 10), Π½ΠΎ ΠΎΡ†Π΅Π½ΠΊΠ°Ρ‚Π° Π΅ нСобосновано завишСна, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π·Π° Π°Ρ‚Π°ΠΊΠ° Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС Ρ€Π°Π·ΠΏΠΎΠ»Π°Π³Π°Ρ‚ ΠΏΡ€Π°Π²Π° cyrus, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Ρ‡Ρ€Π΅Π· Сксплоатация Π½Π° Π΄Ρ€ΡƒΠ³Π° уязвимост Π² cyrus-imapd.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° със символични Π»ΠΈΠ½ΠΊΠΎΠ²Π΅ Π² скрипта daily-backup.sh, спСцифичСн Π·Π° дистрибуциитС SUSE\/openSUSE. Π‘ΡŠΡ‰Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° уязвимостта Π΅, Ρ‡Π΅ ΡΠΊΡ€ΠΈΠΏΡ‚ΡŠΡ‚ daily-backup.sh сС стартира с ΠΏΡ€Π°Π²Π° root, Π½ΠΎ записва Π² дирСкторията \/var\/lib\/imap, Π² която ΠΌΠΎΠΆΠ΅ Π΄Π° създава Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» cyrus. Атаката сС свСТда Π΄ΠΎ създаванС Π½Π° символичСн Π»ΠΈΠ½ΠΊ, насочващ към систСмСн Ρ„Π°ΠΉΠ» (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ΅ Π΄Π° сС създадС символичСн Π»ΠΈΠ½ΠΊ \/var\/lib\/imap\/mailboxes.txt, насочващ към \/etc\/shadow). Уязвимостта Π΅ отстранСна Π² вСрсията Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° cyrus-imapd 3.8.4-2.1.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster