Vulnerabiliteet systemd-coredump'is, mis vÔimaldab mÀÀrata suid-programmide mÀlu sisu.

Systemd-coredump komponentis, mis tagab core-failide töötlemise protsesside ootamatul lÔpetamisel, on avastatud haavatavus (CVE-2022-4415), mis vÔimaldab privileegideta kohalikul kasutajal tuvastada privileegitud protsesside mÀlusisu, mis on kÀivitunud suid root lipuga. Probleemi olemasolu vaikeseadistustes on kinnitatud distributsioonides openSUSE, Arch, Debian, Fedora ja SLES.

Haavatavus on tingitud korrektse kĂ€itlemise puudumisest sysctl parameetri fs.suid_dumpable puhul systemd-coredump’is, mis vaikimisi vÀÀrtusega 2 lubab core-dumpide genereerimise suid lipuga protsessidele. Eeldatakse, et kernel poolt kirjutatavatele suid-protsesside core-failidele tuleb mÀÀrata Ă”igused, mis lubavad lugemist ainult root kasutajale. Systemd-coredump utiliit, mida kernel kutsub ĂŒles core-failide salvestamiseks, salvestab core-faili root identifikaatori all, kuid lisaks annab juurdepÀÀsu core-failidele ACL-i alusel, mis lubab lugemist pĂ”hinedes algse protsessi kĂ€itaja identifikaatoril.

Antud omadus lubab laadida core-faile ilma tĂ€helepanu pööramata sellele, et programm vĂ”ib vahetada kasutaja identifikaatorit ja töötada kĂ”rgendatud privileegidega. RĂŒnnak seisneb selles, et kasutaja vĂ”ib kĂ€ivitada suid rakenduse ja saata sellele SIGSEGV signaali, mille jĂ€rel saab laadida core-faili sisu, mis sisaldab mĂ€lu lĂ”iku protsessist selle ootamatul lĂ”petamisel.

NĂ€iteks vĂ”ib kasutaja kĂ€ivitada '/usr/bin/su' ja teises terminalis lĂ”petada selle kĂ€ivitamise kĂ€suga 'kill -s SIGSEGV `pidof su`', mille jĂ€rel systemd-coredump salvestab core-faili katalooge /var/lib/systemd/coredump, mÀÀrates sellele ACL-i, mis lubab lugemist praegusele kasutajale. Kuna suid-utiliit 'su' loeb mĂ€llu /etc/shadow sisu, vĂ”ib rĂŒndaja saada juurdepÀÀsu kĂ”ikide kasutajate paroolihĂ€kkide teabele sĂŒsteemis. Utiliit sudo ei ole rĂŒnnakule vastuvĂ”tlik, kuna see keelab core-failide genereerimise ulimit’i kaudu.

Arendajate sÔnul ilmneb systemd haavatavus alates versioonist 247 (november 2020), kuid probleemidega tegelev uurija vÀidab, et ka versioon 246 on mÔjutatud. Haavatavus ilmneb, kui systemd on kompileeritud koos teegiga libacl (see on kÔikides populaarsetes distributsioonides vaikimisi). Probleem on hetkel lahendatud patch'ina. Parandusi saab jÀlgida jÀrgmistes distributsioonides: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Kaitsena vÔib sysctl fs.suid_dumpable vÀÀrtuse seada 0, mis keelab systemd-coredump'i töötlejatelt mÀludumpide saatmise.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster