Turvaviga NetworkManager-libreswan ja guix-daemon'is, mis võimaldab süsteemis privileege tõsta

NetworkManager-libreswan plugin, which adds VPN connectivity to NetworkManager compatible with servers based on Libreswan and Cisco IPsec, has a vulnerability (CVE-2024-9050) that can be exploited by a local user to escalate their privileges. The vulnerability has been fixed in NetworkManager-libreswan version 1.2.24. You can track the availability of updates in distributions on the following pages: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora.

The issue is caused by incorrect configuration checks VPN, defined by a local unprivileged user and passed directly to Libreswan when attempting to activate the connection. Specifically, the plugin did not validate the use of escape characters, such as newline "\n", which could be used to separate individual settings specified in a single line.

Соответственно, атакующий мог указать в составе одного из разрешённых параметров параметр «leftupdown», запрещённый для непривилегированных пользователей и задающий скрипт, выполняемый с правами root в процессе установки соединения. Например, для запуска программы /bin/true к разрешённому параметру «hostaddrfamily» можно прикрепить следующие настойки: hostaddrfamily=ipv4\n leftupdown=/bin/true\n ikev2=never\n leftxauthclient=yes\n leftusername=username\n phase2alg=aes256-sha1\n authby=secret\n left=%defaultroute\n leftmodecfgclient=yes\n right=172.31.79.2\nconn ign

Avastatud on veel üks haavatavuse guix-daemon taustprotsessis, mida kasutatakse GNU Guix pakihalduril põhinevates distributsioonides. Haavatavus kujutab endast ohtu mitme kasutajaga süsteemidele ja võimaldab kohalikul kasutajal saada õiguseid igasuguse kasutaja, kes teostab pakettide koostamist (build user), ja teha muudatusi koostamise tulemustes. Haavatavuse olemus seisneb selles, et ründaja võib alustada tuletatud koostamist ning kui koostamisprotsess katkeb, jäävad juba loodud suid-failid teiste süsteemi kasutajate jaoks kättesaadavaks. Pärast seda saab ründaja kasutada loodud suid-faili koostamisprotsessi peatamiseks, avada mis tahes faili kaudu /proc/$PID/fd õigustega, mis tal on koostamise käigus, ja kirjutada üle faile koostamise tulemustega.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster