Vulnerabilidades en PCP y Nix que permiten elevar privilegios en el sistema

En las herramientas PCP (Performance Co-Pilot), utilizadas para recopilar estadísticas sobre el rendimiento del sistema (por ejemplo, se usa en la interfaz Cockpit), se han detectado dos vulnerabilidades. La primera vulnerabilidad (CVE-2024-45770) está presente en la utilidad pmpost, diseñada para enviar mensajes a los registros y que, bajo ciertas condiciones, se ejecuta con privilegios elevados. La explotación de esta vulnerabilidad permite la ejecución de código con derechos de root, pero para llevar a cabo el ataque es necesario tener acceso a la cuenta de PCP. El ataque se reduce a reemplazar el archivo "\/var\/log\/pcp\/NOTICES" por un enlace simbólico, en el que se escribe desde un proceso con derechos de root sin usar la bandera O_NOFOLLOW al abrir el archivo.

La segunda vulnerabilidad en PCP (CVE-2024-45769) afecta al proceso en segundo plano pcmd y resulta en accesos a la memoria fuera del búfer al enviar datos especialmente diseñados. El riesgo de la vulnerabilidad se reduce ya que por defecto en pcmd está deshabilitada la recepción de solicitudes de red de otros sistemas. Las vulnerabilidades han sido corregidas en la versión PCP 6.3.1. Los problemas fueron identificados durante una auditoría realizada por los desarrolladores del proyecto SUSE.

Además, se ha identificado una vulnerabilidad (CVE-2024-45593) en el gestor de paquetes Nix, utilizado en la distribución NixOS. Esta vulnerabilidad permite, al descomprimir archivos especialmente diseñados en formato NAR (Nix Archive), realizar escrituras en áreas arbitrarias del sistema de archivos, según los permisos con los que se ejecute el manejador (en el caso de usar un proceso en segundo plano, Nix se descomprime con privilegios de root). El problema se manifiesta en la rama Nix 2.24 y se ha corregido en la versión 2.24.6.

Adicionalmente, se puede mencionar la publicación de una alerta sobre la detección de una vulnerabilidad crítica que afecta a distribuciones GNU/Linux y que permite la ejecución remota de código en el sistema sin necesidad de autenticación. Actualmente no se proporciona información sobre la naturaleza del problema y los subsistemas que afecta, solo se indica que, en coordinación con los desarrolladores de las distribuciones, se planea publicar un informe inicial sobre el problema el 30 de septiembre y un informe completo con detalles el 6 de octubre. A la vulnerabilidad aún no se le ha asignado un CVE. Según el investigador que descubrió el problema, las empresas Canonical y Red Hat han clasificado la vulnerabilidad con un nivel crítico de peligro (9.9 de 10).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster