Viga libinputis, mis võimaldab süsteemi õiguste tõstmist

Libinputi teegis, mis pakub ühtset sisendistikut Waylandi ja X.Org Serveri jaoks, on avastatud haavatavust (CVE-d ei ole määratud), mis võimaldab kohalikel kasutajatel käivitada koodi root-i õigustega, kui nad ühendavad virtuaalse sisendiseadmestiku, mis on simuleeritud kasutajaruumi kaudu uinputi või uhidiga. Probleem on lahendatud versioonides 1.31.3 ja 1.30.4.

Haavatavus esineb udevi töötluses libinput-device-group ja
on põhjustatud puudulikest erimärkide vahendamisest atribuutides, mis saadakse seadmetelt ja edastatakse udevi alamsüsteemile kujul „võti=väärtus”. Käputäie rea vahetusmärgi („\n”) lisamine atribuudile võib võimaldada lisada enda udevi reegli, näiteks läbi uinput-käskluse UI_SET_PHYS(„poc\n<TEINE_VÕTI>=<väärtus>”). Kõrvaliste käskude täitmiseks root-i õigustega piisab, kui kuidagi lisada udevi reegel, mille omaduseks on „REMOVE_CMD”, mis käivitab määratud käsu seadme eemaldamisel.

Vea korraldamiseks peab ründaja omama juurdepääsu seadmele /dev/uinput või /dev/uhid. Tavaliselt on juurdepääs nii uinput'ile kui uhid'ile ainult root-kasutajal, kuid mõnedes jaotustes on udev-reeglid, mis võimaldavad mitteprivilegeeritud kasutajatel kasutada uinput'i. Näiteks Fedora puhul kehtestatakse sellised reeglid installimisel pakettide steam-devices, antimicrox ja kdeconnectd. Ekspluataatori prototüüp on saadaval.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster