PCP (Performance Co-Pilot) tööriistas, mida kasutatakse süsteemi jõudluse statistika kogumiseks (nt kasutatakse Cockpit kasutajaliideses), on avastatud kaks haavatavust. Esimene haavatavus (CVE-2024-45770) esineb pmpost utiliidis, mis on mõeldud logi sõnumite saatmiseks ja teatud käivitamisolukordades võib tööle asuda suurendatud õigustega. Haavatavuse ärakasutamine võimaldab saavutada koodi käivitamist root õigustes, kuid rünnaku sooritamiseks peab olema juurdepääs PCP kontole. Rünnak seisneb sümboolse lingi asendamises faili „/var/log/pcp/NOTICES” jaoks, kuhu kirjutatakse root õigustega protsessist ilma faili avamisel O_NOFOLLOW lippu kasutamata.
Teine haavatavus PCP-s (CVE-2024-45769) mõjutab taustaprotsessi pcmd ja toob kaasa mäluülesaamise, kui saadetakse spetsiaalselt vormindatud andmeid. Haavatavuse ohtu vähendab asjaolu, et pcmd on vaikimisi keelatud võrgupäringud teistest süsteemidest. Haavatavused on kõrvaldatud PCP väljaandes 6.3.1. Probleemid tuvastati SUSE projekti arendajate läbi viidud auditite käigus.
Lisaks on pakendihalduris Nix, mida kasutatakse NixOS jaotises, avastatud haavatavus (CVE-2024-45593). See haavatavus võimaldab spetsiaalselt kujundatud NAR (Nix Archive) formaadis failide väljavõtmisel kirjutada suvalistesse failisüsteemi aladesse, milleks on lubatud juurdepääsuõigused, millega käivitatakse töötleja (Nix taustprotsessi kasutamisel toimub väljavõte root õigustega). Probleem ilmnes Nix 2.24 haru puhul ja see on lahendatud versioonis 2.24.6.
Lisaks võib mainida ka hoiatusavalduse avaldamist kriitilisest haavatavusest, mis mõjutab GNU/Linuxi distributsioone ja võimaldab kaugel, ilma autentimiseta, süsteemis koodi täitmist. Praegu ei ole probleemi olemuse ja alamsüsteemide kohta, mida see mõjutab, mingit teavet, on ainult märgitud, et koos distributsioonide arendajatega plaanivad nad esialgse raporti probleemi kohta avaldada 30. septembril ja täieliku raporti detailidega 6. oktoobril. CVE-le ei ole probleemi veel määratud. Probleemi tuvastanud teadlase väitel on ettevõtted Canonical ja Red Hat määranud haavatavusele kriitilise ohu taseme (9.9 kümnest).
Allikas: opennet.ru
