Vulnerabilidad en libinput que permite elevar privilegios en el sistema

Se ha descubierto una vulnerabilidad en la biblioteca libinput, que proporciona una pila de entrada unificada para Wayland y X.Org Server (CVE no asignado), permitiendo la ejecución de código con privilegios de root a través de la conexión de un usuario local a un dispositivo de entrada virtual simulado en el espacio de usuario a través de uinput o uhid. El problema se ha corregido en las versiones 1.31.3 y 1.30.4.

La vulnerabilidad está presente en el controlador udev de libinput-device-group y
es causada por la falta de un adecuado escape de caracteres especiales en los atributos obtenidos de los dispositivos y transmitidos al subsistema udev en forma de 'clave=valor'. A través de la inyección de un carácter de salto de línea ('\n') en el atributo, se puede lograr agregar una regla de udev propia, por ejemplo, ejecutando el comando uinput UI_SET_PHYS('poc\n<SECOND_KEY>=<value>'). Para ejecutar comandos arbitrarios con privilegios de root, basta con inyectar una regla de udev con la propiedad 'REMOVE_CMD', que ejecuta el comando especificado después de desconectar el dispositivo.

Para explotar la vulnerabilidad, el atacante debe tener acceso al dispositivo /dev/uinput o /dev/uhid. Normalmente, el acceso a uinput y uhid solo lo tiene el usuario root, pero en algunas distribuciones se incluyen reglas de udev que permiten a los usuarios no privilegiados usar uinput. Por ejemplo, en Fedora, se configuran reglas similares al instalar los paquetes steam-devices, antimicrox y kdeconnectd. Hay un prototipo de exploit disponible.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster