Red Hat'i arendatavates taustsĂŒsteemides, mis automaatselt optimeerivad riistvara ja tuuma seadeid vastavalt praegusele koormusele, on avastatud haavatavus (CVE-2024-52336), mis vĂ”imaldab kohalikel, privileegideta kasutajatel kĂ€itada kĂ€ske root'i Ă”igustega.
Probleem esineb DBus'i meetode rakenduses "com.redhat.tuned.instance_create", mida kasutatakse pluginate eksemplaride loomiseks, kuhu saab edastada parameetreid "script_pre" ja "script_post" skriptide nĂ€itamiseks, mis kĂ€ivitatakse enne vĂ”i pĂ€rast plugina eksemplari loomist. Probleem on selles, et Polkit'i seaded vĂ”imaldavad igal sisselogitud kohalikul kasutajal autentimata saata DBus'i pĂ€ringu sellele meetodile, samas kui tuned protsess töötab root'i Ă”igustega ja kĂ€ivitab "script_pre" ja "script_post" parameetrites mÀÀratud skripte samuti root'i Ă”igustega. NĂ€iteks, kui soovite kĂ€ivitada skripti /path/to/myscript.sh root'i Ă”igustega, piisab, kui kasutaja kĂ€ivitab jĂ€rgmise kĂ€su: gdbus call -y -d com.redhat.tuned -o /Tuned \ -m com.redhat.tuned.control.instance_create cpu myinstance \ â{âscript_preâ: â/path/to/myscript.shâ, âdevicesâ: â*â}â
DBus'i meetodis "com.redhat.tuned.instance_create" on samuti vĂ€hem ohtlik haavatavus (CVE-2024-52337), mis tuleneb plugina eksemplari nime vÀÀrtuse puhastamise puudumisest logimise kĂ€igus. RĂŒndaja vĂ”ib lisada nime, mis sisaldab reavahetust ja escape-sĂŒmboleid terminali emulaatorisse, mida saab kasutada logistruktuuri rikkumiseks ja kĂ€skude "tuned-adm get_instances" vĂ€ljundi kuvamisel terminalis tegevuste teostamiseks. EVIL=`echo -e âthis is\nevil\033[?1047hâ` gdbus call -y -d com.redhat.tuned -o /Tuned -m com.redhat.tuned.control.instance_create cpu â$EVILâ â{âdevicesâ: â*â}â
Haavatavused ilmnevad alates versioonist tuned 2.23, mis loodi juuni alguses 2024, ja need on kÔrvaldatud vÀljaandes tuned 2.24.1. Suurtes distributsioonides on probleemid lahendatud RHEL 9, Fedora 40, Arch Linux ja Gentoo osas. Stabilsetes harudes Ubuntu, Debian ja SUSE/openSUSE ei avaldu haavatavused, kuna need sisaldavad vanu versioone tuned (<2.23), mis ei ole haavatavad.
Allikas: opennet.ru
