PCP (Performance Co-Pilot) tööriistakomplektis, mida kasutatakse süsteemi jõudluse statistika kogumiseks (nt kasutatakse Cockpit liideses), on tuvastatud kaks haavatavust. Esimene haavatavus (CVE-2024-45770) esineb utiliidis pmpost, mis on mõeldud logisse sõnumite saatmiseks ja käivitatakse teatud tingimustel kõrgendatud õigustega. Haavatavuse ärakasutamine võimaldab saavutada koodi täitmist root õigustega, kuid rünnaku teostamiseks on vajalik pääs PCP kontole. Rünnak seisneb sümboolse lingi asendamises faili „/var/log/pcp/NOTICES” jaoks, kuhu kirjutatakse root õigustega protsessist ilma, et faili avamisel on kasutatud O_NOFOLLOW lippu.
Teine haavatavus PCP-s (CVE-2024-45769) mõjutab taustaprotsessi pcmd ja viib mälust väljaspool puhvertsooni juurdepääseni, kui saadetakse spetsiaalselt vormindatud andmeid. Haavatavuse ohtu vähendab see, et vaikimisi on pcmd-s võrgu päringute vastuvõtt teistelt süsteemidelt välja lülitatud. Haavatavused on kõrvaldatud PCP versioonis 6.3.1. Probleemid tuvastati SUSE projekti arendajate läbi viidud auditi käigus.
Lisaks on Nix pakihalduris, mida kasutatakse NixOS-i distributsioonis, tuvastatud haavatavus (CVE-2024-45593). Haavatavus võimaldab spetsiaalselt vormindatud NAR (Nix Archive) vormingus failide lahtipakkimisel kirjutada juhuslikesse failisüsteemi aladesse, nii palju kui selleks on õigused, millega töötleja käitatakse (taustaprotsessi Nix korral lahtipakkimine toimub root õigustega). Probleem ilmneb Nix harust 2.24 ja on kõrvaldatud versioonis 2.24.6.
Tuleks ka mainida teate avaldamist kriitilisest haavatavusest, mis mõjutab GNU/Linux distributsioone ja võimaldab kaugjuhtimise teel autentimisprotsessita koodi täitmist süsteemis. Praegu ei ole probleemi olemuse ja mõjutatavate all- süsteemide kohta mingeid üksikasju, on ainult märgitud, et koostöös distributsioonide arendajatega plaanitakse probleemist esialgse aruande avaldamist 30. septembril ning täielik aruande koos detailidega 6. oktoobril. CVE-le pole probleemile veel number määratud. Probleemi tuvastanud teadlase väitel on ettevõtted Canonical ja Red Hat määranud haavatavusele kriitilise ohutaseme (9.9/10).
Allikas: opennet.ru
