Haavatavus ld.so OpenBSD-s

Dünaamiline laadija ld.so, mis kuulub OpenBSD-sse, võib teatud tingimustel jätta SUID/SGID -rakenduste keskkonnamuutuja LD_LIBRARY_PATH'i ja seeläbi lubada kolmanda osapoole koodi laadimist protsessi kontekstis, mis töötab kõrgendatud privileegidega. Haavatavuse parandamise plaastrid on saadaval versioonide jaoks. Binaarplaastrid ( 6.5 ja 6.6. Бинарные патчи (syspatch) platvormidele amd64, i386 ja arm64 on juba tootmisse läinud ning peaksid olema saadaval allalaadimiseks käesoleva uudise avaldamise ajaks.

Probleemi olemus: ld.so töö käigus ekstraheerib algsest keskkonnast muutujate väärtuse LD_LIBRARY_PATH, kasutades funktsiooni _dl_split_path(), muundab selle massiiviks, mis sisaldab kataloogide teede stringe. Kui hiljem selgub, et praegune protsess on käivitatud SUID/SGID-rakenduse poolt, siis puhastatakse loodud massiiv ja tegelikult ka muutuja LD_LIBRARY_PATH. Samuti, kui _dl_split_path() puutub kokku mälu puudusega (mis on keeruline, kuna keskkonnamuutujate suuruse selge piirang on 256 kB, kuid teoreetiliselt võimalik), siis saab muutuja _dl_libpath väärtuseks NULL, ja sellele muutuja väärtuse edasisel kontrollimisel jäetakse vahele kutsumine _dl_unsetenv(«LD_LIBRARY_PATH»).

Haavatavus leiti spetsialistide poolt Qualys, samuti nagu mõned varasemad probleemid. Haavatavuse avastanud küber- ja turvaeksperdid märkisid probleemide lahendamise kiiruse: patch oli valmis ja uuendused välja antud kolme tunni jooksul pärast projekti OpenBSD teavitamist.

Lisa: Probleemile on antud number CVE-2019-19726. Mailing list’is oss-security on tehtud ametlik teadaanne, mis sisaldab prototüüpi eksploitist, mis töötab OpenBSD 6.6, 6.5, 6.2 ja 6.1 arhitektuuridel.
amd64 ja i386 (eksploit võib olla kohandatud ka teiste arhitektuuride jaoks).
Probleem on ära kasutatav vaikimisi seadistuses ja võimaldab privileege mitteomaval kohaliku kasutajal käivitada koodi root õigustega, asendades teegi suid-utiliitide chpass või passwd käivitamisel. Eksploiteerimise vajalike tingimuste loomiseks kasutatakse mälulimiidi seadistust RLIMIT_DATA läbi setrlimit.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster