Vulnerabilidad en NetworkManager-libreswan y guix-daemon, que permite elevar privilegios en el sistema

En el plugin NetworkManager-libreswan, que añade funcionalidad al NetworkManager para conectarse a VPNs compatibles con servidores basados en Libreswan y Cisco IPsec, se ha detectado una vulnerabilidad (CVE-2024-9050) que puede ser utilizada por un usuario local para elevar sus privilegios. Esta vulnerabilidad se ha corregido en la actualización de NetworkManager-libreswan 1.2.24. Se puede seguir la aparición de actualizaciones en las distribuciones en las siguientes páginas: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora.

El problema es causado por una verificación incorrecta de la configuración VPN, definida por un usuario local no privilegiado y transmitida directamente a Libreswan al intentar activar la conexión. En particular, en el plugin no se realizaba una verificación del uso de caracteres de escape, como el salto de línea «\n», que podían ser utilizados para separar configuraciones individuales especificadas en una sola línea.

En consecuencia, un atacante podría especificar como uno de los parámetros permitidos el parámetro «leftupdown», que está prohibido para usuarios no privilegiados y que define un script que se ejecuta con privilegios de root durante el proceso de establecimiento de la conexión. Por ejemplo, para ejecutar el programa /bin/true, se pueden adjuntar las siguientes configuraciones al parámetro permitido «hostaddrfamily»: hostaddrfamily=ipv4\n leftupdown=/bin/true\n ikev2=never\n leftxauthclient=yes\n leftusername=username\n phase2alg=aes256-sha1\n authby=secret\n left=faultroute\n leftmodecfgclient=yes\n right=172.31.79.2\nconn ign

Otra vulnerabilidad ha sido detectada en el proceso en segundo plano guix-daemon, utilizado en distribuciones basadas en el gestor de paquetes GNU Guix. La vulnerabilidad representa un riesgo para sistemas multiusuario y permite que un usuario local obtenga privilegios de cualquier usuario que realice la construcción de paquetes (build user) y modifique el resultado de la construcción. La esencia de la vulnerabilidad es que un atacante puede iniciar una construcción derivada y, si el proceso de construcción se interrumpe, los archivos suid creados permanecen accesibles para los demás usuarios del sistema. Después de esto, el atacante puede aprovechar el archivo suid creado para interrumpir el proceso de construcción, abrir cualquier archivo a través de /proc/$PID/fd con los derechos del usuario que está realizando la construcción y sobrescribir archivos con los resultados de la construcción).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster