Haavatavus ld.so OpenBSD-s

DĂŒnaamiline laadija ld.so, mis kuulub OpenBSD-sse, vĂ”ib teatud tingimustel jĂ€tta SUID/SGID -rakenduste keskkonnamuutuja LD_LIBRARY_PATH'i ja seelĂ€bi lubada kolmanda osapoole koodi laadimist protsessi kontekstis, mis töötab kĂ”rgendatud privileegidega. Haavatavuse parandamise plaastrid on saadaval versioonide jaoks. Binaarplaastrid ( 6.5 ja 6.6. Binaarsed parandused (syspatch) platvormidele amd64, i386 ja arm64 on juba tootmisse lĂ€inud ning peaksid olema saadaval allalaadimiseks kĂ€esoleva uudise avaldamise ajaks.

Probleemi olemus: ld.so töö kÀigus ekstraheerib algsest keskkonnast muutujate vÀÀrtuse LD_LIBRARY_PATH, kasutades funktsiooni _dl_split_path(), muundab selle massiiviks, mis sisaldab kataloogide teede stringe. Kui hiljem selgub, et praegune protsess on kÀivitatud SUID/SGID-rakenduse poolt, siis puhastatakse loodud massiiv ja tegelikult ka muutuja LD_LIBRARY_PATH. Samuti, kui _dl_split_path() puutub kokku mÀlu puudusega (mis on keeruline, kuna keskkonnamuutujate suuruse selge piirang on 256 kB, kuid teoreetiliselt vÔimalik), siis saab muutuja _dl_libpath vÀÀrtuseks NULL, ja sellele muutuja vÀÀrtuse edasisel kontrollimisel jÀetakse vahele kutsumine _dl_unsetenv(«LD_LIBRARY_PATH»).

Haavatavus leiti spetsialistide poolt Qualys, samuti nagu mĂ”ned varasemad probleemid. Haavatavuse avastanud kĂŒber- ja turvaeksperdid mĂ€rkisid probleemide lahendamise kiiruse: patch oli valmis ja uuendused vĂ€lja antud kolme tunni jooksul pĂ€rast projekti OpenBSD teavitamist.

Lisa: Probleemile on antud number CVE-2019-19726. Mailing list’is oss-security on tehtud ametlik teadaanne, mis sisaldab prototĂŒĂŒpi eksploitist, mis töötab OpenBSD 6.6, 6.5, 6.2 ja 6.1 arhitektuuridel.
amd64 ja i386 (eksploit vÔib olla kohandatud ka teiste arhitektuuride jaoks).
Probleem on Àra kasutatav vaikimisi seadistuses ja vÔimaldab privileege mitteomaval kohaliku kasutajal kÀivitada koodi root Ôigustega, asendades teegi suid-utiliitide chpass vÔi passwd kÀivitamisel. Eksploiteerimise vajalike tingimuste loomiseks kasutatakse mÀlulimiidi seadistust RLIMIT_DATA lÀbi setrlimit.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster