Vulnerabilidad en Polkit que permite aumentar los privilegios en el sistema

Se ha identificado una vulnerabilidad en el componente Polkit, utilizado en distribuciones para permitir que los usuarios no privilegiados realicen acciones que requieren derechos de acceso elevados (como montar unidades USB), que permite a un usuario local obtener derechos de root en el sistema (CVE-2021-3560). La vulnerabilidad ha sido corregida en la versión Polkit 0.119.

El problema se manifiesta desde la versión 0.113, pero muchas distribuciones, incluyendo RHEL, Ubuntu, Debian y SUSE, han retroportado la funcionalidad vulnerable en paquetes basados en versiones más antiguas de Polkit (las correcciones de los paquetes ya están disponibles en esas distribuciones).

El problema se presenta en la función polkit_system_bus_name_get_creds_sync(), que obtiene los identificadores (uid y pid) del proceso que solicita el aumento de privilegios. Polkit identifica el proceso mediante la asignación de un nombre único en DBus, el cual se utiliza posteriormente para verificar privilegios. Si el proceso se desconecta del dbus-daemon justo antes de que se ejecute el manejador polkit_system_bus_name_get_creds_sync, el manejador recibe un código de error en lugar del nombre único.

La vulnerabilidad se debe a que el código de error devuelto no es manejado correctamente y la función polkit_system_bus_name_get_creds_sync() devuelve TRUE en lugar de FALSE, a pesar de que no pudo vincular el proceso con el uid/pid y verificar los privilegios solicitados para el proceso. El código desde el cual se llamó a la función polkit_system_bus_name_get_creds_sync() asume que la verificación se completó con éxito y que la solicitud de aumento de privilegios provino de root, en lugar de un usuario no privilegiado, lo que permite realizar acciones privilegiadas sin autenticación adicional ni verificación de credenciales.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster