Haavatavus ld.so OpenBSD-s

DĂŒnaamiline laadija 2.4. Chokepointi variant, mis kuulub OpenBSD-sse, vĂ”ib teatavatel tingimustel SUID/SGID-rakendustes jĂ€tta keskkonnamuutuja LD_LIBRARY_PATH ja seega lubada kolmanda osapoole koodi laadimist konteksti, mis töötab kĂ”rgendatud privileegidega. Vigade parandamise pakid haavatavuse jaoks on saadaval vĂ€l releases 6.5 ja 6.6. Binaarsed paketid (syspatch) amd64, i386 ja arm64 platvormide jaoks on juba tootmisse jÀÀnud ja peaksid olema kergesti saadaval allalaadimiseks selle uudise avaldamise ajaks.

Probleemi olemus: ld.so töö kĂ€igus esmalt tĂ”mbab keskkonnast vĂ€lja LD_LIBRARY_PATH muutuja vÀÀrtuse, muudab selle _dl_split_path() funktsiooni abil stringide massiiviks — kataloogide teede massiiviks. Kui hiljem selgub, et jooksva protsessi on alustanud SUID/SGID-rakendus, siis moodustatud massiiv ja ise keskkonnamuutuja LD_LIBRARY_PATH puhastatakse. Samuti, kui _dl_split_path() töö kĂ€igus satub mĂ€lupuudusesse (mis on keeruline, arvestades keskkonnamuutujate suuruse piiri 256 kB, kuid teoreetiliselt vĂ”imalik), siis muutujale _dl_libpath antakse NULL vÀÀrtus ning subsequent kontroll selle muutuja vÀÀrtuse ĂŒle jĂ€tab vahele _dl_unsetenv(«LD_LIBRARY_PATH») kutsumise.

Haavatavus on leitud spetsialistide poolt Qualys, samuti nagu mĂ”ned varasemad avalikustatud probleemid. Haavatavuse tuvastanud kĂŒberturbe teadlased mĂ€rkisid probleemi lahendamise kiirusest: pattide ettevalmistamine ja uuenduste vĂ€ljalaskmine toimus kolme tunni jooksul pĂ€rast OpenBSD projektilt teate saamist.

TĂ€iendav info: Probleemile on antud number CVE-2019-19726. Tellijate nimekirjas oss-security on tehtud ametlik teadaanne, mis sisaldab eksploitatsiooni prototĂŒĂŒpi, mis töötab OpenBSD 6.6, 6.5, 6.2 ja 6.1 arhitektuuridel
amd64 ja i386 (exploit vÔib olla kohandatud ka teistele arhitektuuridele).
Probleem on kasutatav vaikimisi installatsioonis ja vÔimaldab privileege mitte omaval lokaalsel kasutajal kÀivitada koodi root Ôigustes, otsides raamatukogu suid-utiliteetide chpass vÔi passwd kÀivitamisel. Kasutades mÀlupuuduse vÔimaldamiseks seati RLIMIT_DATA piirang lÀbi setrlimit.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster