Ranjivost u systemd-u koja bi vam potencijalno mogla omogućiti da povećate svoje privilegije

U systemd sistem menadžeru identifikovan ranjivost (CVE-2020-1712), što vam potencijalno omogućava da izvršite svoj kod s povišenim privilegijama slanjem posebno dizajniranog zahtjeva preko DBus magistrale. Problem je riješen u testnom izdanju systemd 245-rc1 (zakrpe koje rješavaju problem: 1, 2, 3). Ranjivost je ispravljena u distribucijama Ubuntu, fedora, RHEL (pojavljuje se u RHEL 8, ali ne utiče na RHEL 7), CentOS, SUSE/openSUSE и ROSA, ali u vrijeme pisanja vijesti ostaju neispravljene u Debian и Arch Linux.

Ranjivost je uzrokovana pristupom već oslobođenom memorijskom području (use-after-free), koji se javlja kada se asinhrono izvršavaju zahtjevi za Polkit tokom obrade DBus poruka. Neka DBus sučelja koriste keš memoriju za pohranjivanje objekata na kratko vrijeme i ispišu unose keša čim DBus sabirnica bude slobodna za obradu drugih zahtjeva. Ako rukovatelj DBus metodom koristi bus_verify_polkit_async(), možda će morati pričekati da se Polkit akcija završi. Nakon što je Polkit spreman, rukovalac se ponovo poziva i pristupa podacima koji su već distribuirani u memoriji. Ako zahtjev za Polkit traje predugo, stavke u kešu će se obrisati prije nego što se drugi put pozove rukovalac DBus metoda.

Među servisima koji omogućavaju eksploataciju ranjivosti, ističe se systemd-machined, koji obezbeđuje DBus API org.freedesktop.machine1.Image.Clone, što dovodi do privremenog skladištenja podataka u kešu i asinhronog pristupa Polkitu. Interfejs
org.freedesktop.machine1.Image.Clone je dostupan svim neprivilegiranim korisnicima sistema, koji mogu srušiti sistemske usluge ili potencijalno uzrokovati izvršavanje koda kao root (prototip eksploatacije još nije demonstriran). Kod koji je omogućio iskorištavanje ranjivosti je bio dodano u sistemskoj mašini u verziji 2015 systemd 220 (RHEL 7.x koristi systemd 219).

izvor: opennet.ru

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster