KDE LightDM Greeter'i haavatavus, mis tõstab privileege lightdm kasutajalt root kasutajaks

LightDM KDE Greeteris, mis on KDE projekti poolt arendatud süsteemi sisselogimisekraan, mis on üles ehitatud LightDM raamistikule, tuvastati haavatavus (CVE-2025-62876), mis võimaldab tõsta õigusi tavalise lightdm kasutaja arvelt, mille all LightDM töötab, kuni root kasutajani. Haavatavus on kõrvaldatud lightdm-kde-greeter versioonis 6.0.4.

Haavatavuse avastas SUSE projekti meeskond pärast lightdm-kde-greeter paketi lisamise taotluse ülevaatamist openSUSE Tumbleweedi hoidlasse. Probleem esineb DBus teenuses, mis võimaldab kasutajatel oma sisselogimise ekraani teemasid kohandada. Teenus on rakendatud KAuth töötlina, mis käivitatakse root õigustega. Haavatavuse põhjus on eraldi koodiloogika, mis käsitleb seadeid, mis algavad stringiga „copy_“. Selliste seadete puhul käivitati root õigustega funktsioon, mis kopeeris määratud faili katalooge /var/lib/lightdm, mis kuulub lightdm kasutajale. See operatsioon võimaldas laadida fotosid kasutaja kataloogist, mille LightDM ei saanud otse sisselogimise ekraanil kuvada juurdepääsuõiguste tõttu.

Kopeerimise operatsioon viiakse läbi root'i õigustega ja pärast kopeerimist muudetakse tulemfaili omaniku õigusi, seetõttu saab seda võimalust kasutada, et kopeerida avalikult ligipääsetavasse katalooge /var/lib/lightdm faile, millele tavakasutajatel ei ole juurdepääsu, nagu näiteks /etc/shadow. Lisaks saab katalooge /var/lib/lightdm luua sümboolse lingi, mille nimeks on edastatav fail, et korraldada süsteemi kõigi failide ülekirjutamist.

Kui LightDM teema muutmise käitleja täitmine on Polkit seadetes lubatud mitteprivilegiseeritud kasutajatele, võimaldab arutatud haavatavus tõsta mis tahes kasutaja privileegid root'iks. Praktikas nõuab selle teostamiseks Polkit tavaliselt õigust "auth_admin_keep", mis tähendab, et tuleb sisestada administraatori parool. Nendes tingimustes võib rünnak toimuda, kui on juurdepääs lightdm kasutajaga.

Kuna rünnaku läbiviimiseks on vajalikud manipuleerimised lightdm kasutaja õigustega, on probleemile omistatud madal ohtlikkuse tase. Eeldatakse, et haavatavust saab kasutada teise astmeni õiguste tõstmiseks pärast teise haavatavuse edukat kasutamist LightDM-is, mis võimaldab juurdepääsu lightdm kasutaja õigustega koodile.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster