Vulnerablus Enlightenmenti kasutajakeskkonnas, mis vÔimaldab saada root-Ôigusi.

Enlightenmenti kasutajakeskkonnas on tuvastatud haavatavus (CVE-2022-37706), mis vÔimaldab privileege mitteomaval kohalikel kasutajatel kÀivitada koodi root-Ôigustega. Haavatavust ei ole veel parandatud (0-day), kuid avatud juurdepÀÀs on juba olemas eksploite, mis on testitud Ubuntu 22.04-s.

Probleem esineb failis enlightenment_sys, mis on tarnitud suid root lipuga ja kÀivitab system() kutsumise kaudu teatud lubatud kÀsklusi, nagu seadme mountimine utiliidiga mount. Funktsiooni vale kÀitumise tÔttu, mis genereerib stringi, mis edastatakse system() kutsumisele, lÔigatakse kÀivitatava kÀsu argumendist jutumÀrgid Àra, mida saab kasutada oma koodi kÀivitamiseks. NÀiteks kÀsu kÀivitamisel mkdir -p /tmp/net mkdir -p '/tmp/;/tmp/exploit' echo '/bin/sh' > /tmp/exploit chmod a+x /tmp/exploit enlightenment_sys /bin/mount -o noexec,nosuid,utf8,nodev,iocharset=utf8,utf8=0,utf8=1,uid=$(id -u), '/dev/../tmp/;/tmp/exploit' /tmp///net

Kuna topeltjutumĂ€rkide eemaldamise tĂ”ttu edastatakse system() funktsioonile string, milles puuduvad jutumĂ€rgid, siis antud kĂ€su ' /bin/mount ... '/dev/../tmp/;/tmp/exploit' /tmp///net' asemel edastatakse string ' /bin/mount ... /dev/../tmp/;/tmp/exploit /tmp///net', mis viib kĂ€su ' /tmp/exploit /tmp///net' eraldi tĂ€itmiseni, mitte tee osana töötluseni. Stringid '/dev/../tmp/' ja '/tmp///net' on valitud mount kĂ€su argumentide kontrolli mööda minemiseks enlightenment_sys-is (mount seade peab algama /dev/ ja viitama olemasolevale failile, ning kolm sĂŒmbolit '/' mountimise punktis on valitud tee nĂ”utava suuruse saavutamiseks).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster