Haavatavus firejailis, mis võimaldab saada root-juurdepääsu süsteemis.

Firejail'i isoleeritud rakenduste käitamiseks on tuvastatud haavatavus (CVE-2022-31214), mis võimaldab kohalikul kasutajal hankida root õigused põh süsteemis. Avalikus kasutuses on töötav eksploit, mis on testitud uusimates openSUSE, Debian, Arch, Gentoo ja Fedora väljaannetes, kus on installitud Firejail utiliit. Probleem on lahendatud Firejail versioonis 0.9.70. Kaitse võimalusena saab seadistustes (/etc/firejail/firejail.config) kasutada parameetreid „join no” ja „force-nonewprivs yes”.

Firejail kasutab isoleerimiseks nimede ruume (namespaces), AppArmori ja süsteemikutsungite filtreerimist (seccomp-bpf) Linuxis, kuid isoleeritud käitamise seadistamiseks on vajalikud kõrgendatud õigused, mida saadakse läbi SUID root lipuga utiliidi sidumise või sudo abil käivitamise. Haavatavus on põhjustatud veast „—join=<PID>“ valiku töölogikas, mis on mõeldud juba töötavasse isoleeritud keskkonda ühendamiseks (sarnane login käsule liivakasti keskkonnas) sellega, et tuvastatakse keskkond töötava protsessi identifikaatori põhjal. Enne õiguste kustutamist määratleb Firejail näidatud protsessi õigused ja rakendab need uuele protsessile, mis ühendatakse keskkonnaga „—join” valiku kaudu.

Enne ühendamist kontrollitakse, kas määratud protsess töötab Firejail keskkonnas. See kontroll hindab faili /run/firejail/mnt/join olemasolu. Haavatavuse rakendamiseks võib ründaja simuleerida valeja isoleerimata Firejail keskkonda, kasutades montaažiruumi (mount namespace), ja seejärel liituda selle keskkonnaga „—join” valiku kaudu. Kui seadistustes ei ole aktiveeritud uute protsesside lisapuhaste õiguste keelamise režiim (prctl NO_NEW_PRIVS), liidab Firejail kasutaja vale keskkonnaga ja püüab rakendada kasutaja identifikaatori ruumi (user namespace) seadistusi protsessi init (PID 1) kohta.

Tulemuseks on, et läbi „firejail —join” ühendatud protsess satub kasutaja algsesse kasutaja identifikaatori ruumi muutumatute õigustega, kuid teises montaažiruumis, mis on täielikult ründaja kontrolli all. Ründaja saab käivitada setuid-root programme loodud montaažiruumi, mis võimaldab näiteks muuta /etc/sudoers seadeid või PAM seadeid oma failihierarhias ning saada õiguse käivitada käsklusi root õigustega sudo või su utiliitide abil.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster