Red Hati arendatavates taustsĂŒsteemides tuned, mis automaatselt optimeerib riistvara ja tuumaseadeid vastavalt praegusele koormusele, on tuvastatud haavatavus (CVE-2024-52336), mis vĂ”imaldab kohalikel, mitteprivilegeeritud kasutajatel kĂ€ivitada komandeid root-Ă”igustega.
Probleem esineb DBus meetodi "com.redhat.tuned.instance_create" rakenduses, mis on mĂ”eldud pluginainete eksemplaride loomiseks ja kuhu saab edastada "script_pre" ja "script_post" parameetreid skriptide mÀÀramiseks, mis kĂ€ivitatakse enne vĂ”i pĂ€rast plugina eksemplari loomist. Probleemi olemus seisneb selles, et Polkit'i seaded vĂ”imaldavad igal sissetuleval kohalikel kasutajal ilma autentimiseta saata DBus-pĂ€ringu sellele meetodile, samas kui tundetu protsess töötab root-Ă”igustega ning kĂ€ivitab "script_pre" ja "script_post" parameetrites mÀÀratud skriptid samuti root-Ă”igustega. NĂ€iteks, et kĂ€ivitada skripti /path/to/myscript.sh root-Ă”igustega, piisab kasutajal kĂ€ivitada kĂ€sk: gdbus call -y -d com.redhat.tuned -o /Tuned \ -m com.redhat.tuned.control.instance_create cpu myinstance \ â{«script_pre»: «/path/to/myscript.sh», «devices»: «*»}â
DBus-Meetodis âcom.redhat.tuned.instance_createâ on samuti vĂ€hem ohtlik haavatavus (CVE-2024-52337), mis tuleneb plugina instantsi nime vÀÀrtuse puhastamise puudumisest logi vĂ€ljundis. RĂŒndaja vĂ”ib lisada nime, mis sisaldab reavahetust ja escape-mĂ€rke terminali emulaatoris, mida saab kasutada logi struktuuri rikkumiseks ning tegevuste tĂ€itmiseks, kui kĂ€sku âtuned-adm get_instancesâ terminalis vĂ€ljundina nĂ€idatakse. EVIL=`echo -e "this is\nevil\033[?1047h"` gdbus call -y -d com.redhat.tuned -o /Tuned -m com.redhat.tuned.control.instance_create cpu "$EVIL" '{"devices": "*"}'
Haavatavused ilmnevad alates versioonist tuned 2.23, mis ilmus juuni alguses 2024, ning on parandatud vÀljaandes tuned 2.24.1. Suuremates distributsioonides on probleemid parandatud RHEL 9, Fedora 40, Arch Linuxi ja Gentoo puhul. Ubuntu, Debian ja SUSE/openSUSE stabiilsetes harudes haavatavusi ei esine, kuna need pakuvad vanemaid versioone tuned (<2.23), mis ei ole haavatavad.
Allikas: opennet.ru
