PCP (Performance Co-Pilot) tööriistakomplektis, mida kasutatakse sĂŒsteemi jĂ”udluse statistika kogumiseks (nt kasutatakse Cockpit liideses), on tuvastatud kaks haavatavust. Esimene haavatavus (CVE-2024-45770) esineb utiliidis pmpost, mis on mĂ”eldud logisse sĂ”numite saatmiseks ja kĂ€ivitatakse teatud tingimustel kĂ”rgendatud Ă”igustega. Haavatavuse Ă€rakasutamine vĂ”imaldab saavutada koodi tĂ€itmist root Ă”igustega, kuid rĂŒnnaku teostamiseks on vajalik pÀÀs PCP kontole. RĂŒnnak seisneb sĂŒmboolse lingi asendamises faili â/var/log/pcp/NOTICESâ jaoks, kuhu kirjutatakse root Ă”igustega protsessist ilma, et faili avamisel on kasutatud O_NOFOLLOW lippu.
Teine haavatavus PCP-s (CVE-2024-45769) mĂ”jutab taustaprotsessi pcmd ja viib mĂ€lust vĂ€ljaspool puhvertsooni juurdepÀÀseni, kui saadetakse spetsiaalselt vormindatud andmeid. Haavatavuse ohtu vĂ€hendab see, et vaikimisi on pcmd-s vĂ”rgu pĂ€ringute vastuvĂ”tt teistelt sĂŒsteemidelt vĂ€lja lĂŒlitatud. Haavatavused on kĂ”rvaldatud PCP versioonis 6.3.1. Probleemid tuvastati SUSE projekti arendajate lĂ€bi viidud auditi kĂ€igus.
Lisaks on Nix pakihalduris, mida kasutatakse NixOS-i distributsioonis, tuvastatud haavatavus (CVE-2024-45593). Haavatavus vĂ”imaldab spetsiaalselt vormindatud NAR (Nix Archive) vormingus failide lahtipakkimisel kirjutada juhuslikesse failisĂŒsteemi aladesse, nii palju kui selleks on Ă”igused, millega töötleja kĂ€itatakse (taustaprotsessi Nix korral lahtipakkimine toimub root Ă”igustega). Probleem ilmneb Nix harust 2.24 ja on kĂ”rvaldatud versioonis 2.24.6.
Tuleks ka mainida teate avaldamist kriitilisest haavatavusest, mis mĂ”jutab GNU/Linux distributsioone ja vĂ”imaldab kaugjuhtimise teel autentimisprotsessita koodi tĂ€itmist sĂŒsteemis. Praegu ei ole probleemi olemuse ja mĂ”jutatavate all- sĂŒsteemide kohta mingeid ĂŒksikasju, on ainult mĂ€rgitud, et koostöös distributsioonide arendajatega plaanitakse probleemist esialgse aruande avaldamist 30. septembril ning tĂ€ielik aruande koos detailidega 6. oktoobril. CVE-le pole probleemile veel number mÀÀratud. Probleemi tuvastanud teadlase vĂ€itel on ettevĂ”tted Canonical ja Red Hat mÀÀranud haavatavusele kriitilise ohutaseme (9.9/10).
Allikas: opennet.ru
