{"id":124670,"date":"2025-05-13T03:05:07","date_gmt":"2025-05-13T01:05:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root"},"modified":"2025-05-13T03:05:07","modified_gmt":"2025-05-13T01:05:07","slug":"uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","title":{"rendered":"Sicherheitsanf\u00e4lligkeit in GNU screen, die die Ausf\u00fchrung von Code mit Root-Rechten erm\u00f6glicht","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Im Konsolenfenstermanager (Terminalmultiplexer) GNU Screen, der eine Multi-Window-Oberfl\u00e4che in der Konsole bereitstellt, wurden 5 Sicherheitsanf\u00e4lligkeiten festgestellt. Das gef\u00e4hrlichste Problem (CVE-2025-23395) erlaubt es, Root-Rechte im System zu erlangen. Die Korrektur ist in die heutige Version von Screen 5.0.1 integriert.      <\/p>\n<p>Die Sicherheitsanf\u00e4lligkeit CVE-2025-23395 tritt nur in der Version Screen 5.0.0 auf, die in Fedora Linux, Arch Linux, NetBSD, OpenBSD und Alpine geliefert wird. In Debian, Ubuntu, RHEL (EPEL 9), Gentoo, FreeBSD, SUSE\/openSUSE und OpenWrt wird weiterhin die Version Screen 4.x ausgeliefert. Die Ausnutzung der Sicherheitsanf\u00e4lligkeit ist in Systemen m\u00f6glich, die die ausf\u00fchrbare Datei Screen mit dem setuid root-Flag installieren, wie z.B. in Arch Linux und NetBSD. In Fedora wird das Dienstprogramm mit dem setgid-Flag installiert, um die Gruppenrechte von Screen zu erhalten, was erlaubt, Sockets im Systemverzeichnis \/run\/screen abzulegen und somit die M\u00f6glichkeiten eines Denial-of-Service-Angriffs einschr\u00e4nkt.       <\/p>\n<p>Die Sicherheitsanf\u00e4lligkeit wird verursacht, weil die Funktion logfile_reopen() mit Root-Rechten ausgef\u00fchrt wird, bevor die Privilegien zur\u00fcckgesetzt werden, aber Daten im Kontext der Verzeichnisse des aktuellen nicht privilegierten Benutzers verarbeitet werden, der Screen gestartet hat. Bemerkenswert ist, dass das anf\u00e4ngliche \u00d6ffnen des Logs mit korrektem Privilegienr\u00fccksetzen erfolgt, aber beim erneuten \u00d6ffnen der Logdatei erfolgt kein Privilegienr\u00fccksetzen.    <\/p>\n<p>Durch Manipulation des Aktivierens des Protokollierungsmodus f\u00fcr die Sitzung kann ein Benutzer erreichen, dass Daten in eine Datei mit Root-Rechten geschrieben werden, wobei die Datei im Home-Verzeichnis des Benutzers gespeichert werden kann. Der Angriff besteht darin, die erstellte Protokolldatei zu l\u00f6schen und sie durch einen symbolischen Link zu ersetzen, der auf eine beliebige Datei im System verweist. Existiert die Datei bereits, werden Daten mit dem Inhalt des Bildschirms aus der Sitzung screen hinzugef\u00fcgt, ohne den Eigent\u00fcmer zu \u00e4ndern. Existiert die Datei nicht, wird sie mit den Rechten 0644, dem Eigent\u00fcmer root und der Gruppe des aktuellen Benutzers erstellt.    <\/p>\n<p>Der Angriffsalgorithmus, der die Datei \/etc\/profile.d\/exploit.sh mit dem Befehl \u201echown $USER \/root\u201c erstellt:  <\/p>\n<ul>\n<li class=\"l\"> Erstellen einer Screen-Sitzung mit aktivierter Protokollierung       $ screen -Logfile $HOME\/screen.log\n<li class=\"l\"> Dr\u00fccken der Tastenkombination Ctrl-a-H, um die Protokollierung zu aktivieren.\n<li class=\"l\"> L\u00f6schen der Logdatei und Ersetzen durch einen symbolischen Link, der zur Erstellung der Datei \/etc\/profile.d\/exploit.sh f\u00fchrt        $ rm $HOME\/screen.log; ln -s \/etc\/profile.d\/exploit.sh $HOME\/screen.log\n<li class=\"l\"> R\u00fcckkehr zur Sitzung screen und Ausgabe der Daten, die in die Protokolldatei geschrieben werden sollen.       $ echo -e \"\nchown $USER \/root;\"\n<li class=\"l\"> Nachdem der echte Root-Zugriff auf das System erlangt wurde, wird das Skript \/etc\/profile.d\/exploit.sh gestartet, das den Eigent\u00fcmer des Verzeichnisses \/root \u00e4ndert.       $ ls -lhd \/root     drwxr-x\u2014 5 user root 4.0K 30. Dez  2020 .\n<li class=\"l\"> \u00c4hnlich k\u00f6nnen Konfigurationsdateien f\u00fcr sudo erstellt oder Befehle ans Ende der Systemskripte hinzugef\u00fcgt werden.    <\/ul>\n<p>Weniger gef\u00e4hrliche Schwachstellen in screen:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2025-46802 \u2014 Abfangen des TTY-Ger\u00e4ts in Mehrbenutzersitzungen (ein Benutzer kann die Rechte crw-rw-rw- f\u00fcr das Ger\u00e4t \/dev\/pts\/1 erhalten). Das Problem tritt in den Versionen screen 4.x und 5.x auf.\n<li class=\"l\"> CVE-2025-46803 \u2014 standardm\u00e4\u00dfig gesetzte Rechte 0622 auf dem PTY-Ger\u00e4t, die das Schreiben durch beliebige Benutzer zulassen. Das Problem tritt nur in der Version screen 5.0 auf.\n<li class=\"l\"> CVE-2025-46804 \u2014 Informationsleck \u00fcber vorhandene Dateien und Verzeichnisse in gesch\u00fctzten Verzeichnissen (wenn das Verzeichnis f\u00fcr Sockets unter Verwendung der Umgebungsvariable SCREENDIR angegeben wird, gibt das Tool unterschiedliche Fehlermeldungen aus, die auf das Vorhandensein von Dateien und Verzeichnissen mit diesem Namen hinweisen). Das Problem tritt in den Versionen screen 4.x und 5.x auf.\n<li class=\"l\"> CVE-2025-46805 \u2014 Zustand der Wettlaufbedingungen beim Senden der Signale SIGCONT und SIGHUP, was zu einem Denial-of-Service f\u00fchrt. Das Problem tritt in den Versionen screen 4.x und 5.x auf.\n<li class=\"l\"> Falsche Verwendung der Funktion strncpy (Ersetzen von strcpy durch strncpy, ohne die Unterschiede in der Behandlung von Nullzeichen '\\0' zu ber\u00fccksichtigen), was zu einem Absturz bei der Ausf\u00fchrung speziell gestalteter Befehle f\u00fchrt. Das Problem tritt nur in der Version screen 5.0 auf.  <\/ul>\n<p>Die Schwachstellen wurden w\u00e4hrend einer Sicherheitspr\u00fcfung des GNU screen Codebase durch das Team, das f\u00fcr die Sicherheit der SUSE Linux-Distribution verantwortlich ist, entdeckt. Den Entwicklern von screen wurden die Schwachstellen am 7. Februar mitgeteilt, aber innerhalb der vorgesehenen 90 Tage konnten sie keine Patches f\u00fcr alle Schwachstellen vorbereiten, sodass einige Patches von den Mitarbeitern von SUSE selbst erstellt werden mussten. Die Forscher, die die Pr\u00fcfung durchf\u00fchrten, sind der Ansicht, dass die derzeitigen Betreuer von GNU screen nicht ausreichend mit dem Code des Projekts vertraut sind und nicht in der Lage sind, die identifizierten Sicherheitsprobleme vollst\u00e4ndig zu verstehen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63226\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2025-23395) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0418\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0432\u044b\u043a\u043b\u044e\u0447\u0435\u043d\u043e \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0433\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 screen 5.0.1. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CVE-2025-23395 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0432\u0435\u0442\u043a\u0435 screen 5.0.0, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 Fedora Linux, Arch Linux, NetBSD, OpenBSD \u0438 Alpine. \u0412 Debian, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-124670","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 GNU screen, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-05-13T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-05-13T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Sicherheitsanf\u00e4lligkeit in GNU screen, die es erm\u00f6glicht, Code mit Root-Rechten auszuf\u00fchren | ProHoster","description":"Im Konsolen-Fenster-Manager (Terminal-Multiplexer) GNU screen, der eine mehrfenstrige Benutzeroberfl\u00e4che in der Konsole bereitstellt, wurden 5 Schwachstellen festgestellt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 GNU screen, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root | ProHoster","og:description":"\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-05-13T01:05:07+00:00","article:modified_time":"2025-05-13T01:05:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"124670","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 12:46:45","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 12:46:45","updated":"2026-01-23 12:46:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/124670","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=124670"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/124670\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=124670"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=124670"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=124670"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}