Haavatavus GNU screen'is, mis vÔimaldab kÀitada koodi root Ôigustes

GNU screeni konsooliakna halduris (terminalide multiplexer), mis pakub konsoolis mitmeakenlist kasutajaliidest, on tuvastatud 5 haavatavust. KĂ”ige ohtlikum probleem (CVE-2025-23395) vĂ”imaldab saada root Ă”igusi sĂŒsteemis. Parandus on vĂ€lja antud tĂ€nase screeni 5.0.1 versiooniga.

CVE-2025-23395 haavatavus esineb ainult screeni 5.0.0 versioonis, mida tarnitakse Fedora Linuxis, Arch Linuxis, NetBSD-s, OpenBSD-s ja Alpine-s. Debianis, Ubuntu-s, RHEL-is (EPEL 9), Gentoo-s, FreeBSD-s, SUSE/openSUSE-s ja OpenWrt-s tarnitakse endiselt screeni 4.x versioon. Haavatavuse Ă€ra kasutamine on vĂ”imalik sĂŒsteemides, kus tĂ€itmisfail screeni installitakse setuid root lipuga, nĂ€iteks Arch Linuxis ja NetBSD-s. Fedoras installeeritakse utiliit setgid lipuga screeni rĂŒhma Ă”iguste saamiseks, mis vĂ”imaldab luua sokette sĂŒsteemi kataloogis /run/screen, piirates teenuse katkestamise rĂŒnnaku vĂ”imalusi.

Haavatavuse pĂ”hjustab see, et running root Ă”igustega funktsioon logfile_reopen() kĂ€ivitatakse enne Ă”iguste tĂŒhistamist, kuid töötleb andmeid kĂ€esoleva mitteprivileegitud kasutaja kontekstis, kes screeni kĂ€ivitas. Oluline on, et logi algne avamine toimub korrektsete Ă”iguste tĂŒhistamisega, kuid logifaili uuesti avamisel Ă”iguste tĂŒhistamist ei toimu.

Seansi sisu logimise reĆŸiimi aktiveerimise kaudu vĂ”ib kasutaja saavutada andmete salvestamise faili root Ă”igustega, kuigi see fail vĂ”ib olla salvestatud kasutaja kodukatalooge. RĂŒnnak piirdub loodud logifaili eemaldamise ja selle asendamisega sĂŒmboolse lingiga, mis osutab mis tahes failile sĂŒsteemis. Kui fail juba eksisteerib, siis ilma omaniku muutmiseta lisatakse sinna andmed, mis sisaldavad screeni seansi sisu. Kui faili ei eksisteeri, luuakse see Ă”iguste 0644, omaniku root ja grupiga nagu praegusel kasutajal.

RĂŒnnaku algoritm, mis loob faili /etc/profile.d/exploit.sh kĂ€suga "chown $USER /root":

  • Screeni seansi loomine logimise lubamisega $ screen -Logfile $HOME/screen.log
  • Klaviatuuri kombinatsiooni Ctrl-a-H vajutamine logimise lubamiseks.
  • Logifaili eemaldamine ja selle asendamine sĂŒmboolse lingiga, mis viib faili /etc/profile.d/exploit.sh loomisele $ rm $HOME/screen.log; ln -s /etc/profile.d/exploit.sh $HOME/screen.log
  • Tagasi minemine screeni seanssi ja ekraanil andmete kuvamine, mis salvestatakse logifaili. $ echo -e "\nchown $USER /root;"
  • PĂ€rast seda, kui sĂŒsteemiga ĂŒhendub reaalne root, kĂ€ivitub skript /etc/profile.d/exploit.sh, mis muudab kausta /root omanikku. $ ls -lhd /root drwxr-x— 5 user root 4.0K 30. dets 2020 .
  • Sarnastena on vĂ”imalik luua sudo konfiguratsioonifailid vĂ”i lisada kĂ€sud sĂŒsteemsete skriptide lĂ”ppu.

VĂ€hem ohtlikud haavatavused screenis:

  • CVE-2025-46802 — TTY seadme ĂŒlevĂ”tmine mitme kasutaja seanssides (kasutaja vĂ”ib saavutada seadme /dev/pts/1 Ă”iguste crw-rw-rw- seadistamise). Probleem ilmneb screeni tĂŒvedes 4.x ja 5.x.
  • CVE-2025-46803 — PTY seadme vaikimisi Ă”iguste seadmine 0622, mis lubavad kirjutamise mis tahes kasutajatele. Probleem ilmneb ainult screeni 5.0 versioonis.
  • CVE-2025-46804 — teabe lekke vĂ”imalus olemasolevate failide ja kaustade kohta suletud kaustades (kui mÀÀrata kaust pistikute jaoks, kasutades keskkonnamuutujat SCREENDIR, annab utiliit erinevaid veateateid, mis annavad mĂ€rku olemasolevatest failidest ja kaustadest antud nimega). Probleem ilmneb screeni tĂŒvedes 4.x ja 5.x.
  • CVE-2025-46805 — vĂ”idujooksuolek signaalide SIGCONT ja SIGHUP saatmisel, mis viib teenuse puudumiseni. Probleem ilmneb screeni tĂŒvedes 4.x ja 5.x.
  • Vale kasutamine funktsioonist strncpy (strcpy asendamine strncpy'ga, kuid arvestamata nullmĂ€rkide töötlemise erinevust "\0"), mis toob kaasa avariilise lĂ”petamise ridade tĂ€itmisel, kui kĂ€sud on spetsiaalselt koostatud. Probleem ilmneb ainult screeni 5.0 versioonis.

Haavatavused tuvastati GNU screeni koodibaasi auditi kÀigus, mille viis lÀbi SUSE Linuxi jaotise turvaekspertide meeskond. Screeni arendajatele saadeti teave haavatavuste kohta 7. veebruaril, kuid 90 pÀeva jooksul ei suutnud nad kÔigi haavatavuste korral parandusi ette valmistada ja SUSE töötajatel tuli mÔningate patƥide ettevalmistamine ise teha. Auditi viinud teadlaste arvates ei tunne praegused GNU screeni hooldajad projekti koodibaasi piisavalt hÀsti ja ei suuda tÀielikult lahendada tuvastatud turvaprobleeme.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster