Turvaviga NetworkManager-libreswan ja guix-daemon'is, mis võimaldab süsteemis privileege tõsta

NetworkManager-libreswan plugin, which adds VPN connectivity to NetworkManager compatible with servers based on Libreswan and Cisco IPsec, has a vulnerability (CVE-2024-9050) that can be exploited by a local user to escalate their privileges. The vulnerability has been fixed in NetworkManager-libreswan version 1.2.24. You can track the availability of updates in distributions on the following pages: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora.

The issue is caused by incorrect configuration checks VPN, defined by a local unprivileged user and passed directly to Libreswan when attempting to activate the connection. Specifically, the plugin did not validate the use of escape characters, such as newline "\n", which could be used to separate individual settings specified in a single line.

Seega ründaja sai määrata ühte lubatud parameetritest, nimelt parameetrit "leftupdown", mis on tavatöötajatele keelatud ja käivitab skripti root-õigustega ühenduse loomise protsessi käigus. Näiteks lubatud parameetri "hostaddrfamily" külge võib kinnitada järgmised seaded: hostaddrfamily=ipv4\n leftupdown=\/bin\/true\n ikev2=never\n leftxauthclient=yes\n leftusername=username\n phase2alg=aes256-sha1\n authby=secret\n left=faultroute\n leftmodecfgclient=yes\n right=172.31.79.2\nconn ign

Avastatud on veel üks haavatavuse guix-daemon taustprotsessis, mida kasutatakse GNU Guix pakihalduril põhinevates distributsioonides. Haavatavus kujutab endast ohtu mitme kasutajaga süsteemidele ja võimaldab kohalikul kasutajal saada õiguseid igasuguse kasutaja, kes teostab pakettide koostamist (build user), ja teha muudatusi koostamise tulemustes. Haavatavuse olemus seisneb selles, et ründaja võib alustada tuletatud koostamist ning kui koostamisprotsess katkeb, jäävad juba loodud suid-failid teiste süsteemi kasutajate jaoks kättesaadavaks. Pärast seda saab ründaja kasutada loodud suid-faili koostamisprotsessi peatamiseks, avada mis tahes faili kaudu /proc/$PID/fd õigustega, mis tal on koostamise käigus, ja kirjutada üle faile koostamise tulemustega.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster