DĂŒnaamiline laadija , mis kuulub OpenBSD-sse, vĂ”ib teatud tingimustel jĂ€tta SUID/SGID . Binaarplaastrid ( ja . Binaarsed parandused () platvormidele amd64, i386 ja arm64 on juba tootmisse lĂ€inud ning peaksid olema saadaval allalaadimiseks kĂ€esoleva uudise avaldamise ajaks.
Probleemi olemus: ld.so töö kÀigus ekstraheerib algsest keskkonnast muutujate vÀÀrtuse LD_LIBRARY_PATH, kasutades funktsiooni _dl_split_path(), muundab selle massiiviks, mis sisaldab kataloogide teede stringe. Kui hiljem selgub, et praegune protsess on kÀivitatud SUID/SGID-rakenduse poolt, siis puhastatakse loodud massiiv ja tegelikult ka muutuja LD_LIBRARY_PATH. Samuti, kui _dl_split_path() puutub kokku mÀlu puudusega (mis on keeruline, kuna keskkonnamuutujate suuruse selge piirang on 256 kB, kuid teoreetiliselt vÔimalik), siis saab muutuja _dl_libpath vÀÀrtuseks NULL, ja sellele muutuja vÀÀrtuse edasisel kontrollimisel jÀetakse vahele kutsumine _dl_unsetenv(«LD_LIBRARY_PATH»).
Haavatavus leiti spetsialistide poolt , samuti nagu probleemid. Haavatavuse avastanud kĂŒber- ja turvaeksperdid mĂ€rkisid probleemide lahendamise kiiruse: patch oli valmis ja uuendused vĂ€lja antud kolme tunni jooksul pĂ€rast projekti OpenBSD teavitamist.
Lisa: Probleemile on antud number . Mailing listâis oss-security on tehtud , mis sisaldab prototĂŒĂŒpi eksploitist, mis töötab OpenBSD 6.6, 6.5, 6.2 ja 6.1 arhitektuuridel.
amd64 ja i386 (eksploit vÔib olla kohandatud ka teiste arhitektuuride jaoks).
Probleem on Àra kasutatav vaikimisi seadistuses ja vÔimaldab privileege mitteomaval kohaliku kasutajal kÀivitada koodi root Ôigustega, asendades teegi suid-utiliitide chpass vÔi passwd kÀivitamisel. Eksploiteerimise vajalike tingimuste loomiseks kasutatakse mÀlulimiidi seadistust RLIMIT_DATA lÀbi setrlimit.
Allikas: opennet.ru
