{"id":124670,"date":"2025-05-13T03:05:07","date_gmt":"2025-05-13T01:05:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root"},"modified":"2025-05-13T03:05:07","modified_gmt":"2025-05-13T01:05:07","slug":"uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","title":{"rendered":"Haavatavus GNU screen'is, mis v\u00f5imaldab k\u00e4itada koodi root \u00f5igustes","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>GNU screeni konsooliakna halduris (terminalide multiplexer), mis pakub konsoolis mitmeakenlist kasutajaliidest, on tuvastatud 5 haavatavust. K\u00f5ige ohtlikum probleem (CVE-2025-23395) v\u00f5imaldab saada root \u00f5igusi s\u00fcsteemis. Parandus on v\u00e4lja antud t\u00e4nase screeni 5.0.1 versiooniga.      <\/p>\n<p>CVE-2025-23395 haavatavus esineb ainult screeni 5.0.0 versioonis, mida tarnitakse Fedora Linuxis, Arch Linuxis, NetBSD-s, OpenBSD-s ja Alpine-s. Debianis, Ubuntu-s, RHEL-is (EPEL 9), Gentoo-s, FreeBSD-s, SUSE\/openSUSE-s ja OpenWrt-s tarnitakse endiselt screeni 4.x versioon. Haavatavuse \u00e4ra kasutamine on v\u00f5imalik s\u00fcsteemides, kus t\u00e4itmisfail screeni installitakse setuid root lipuga, n\u00e4iteks Arch Linuxis ja NetBSD-s. Fedoras installeeritakse utiliit setgid lipuga screeni r\u00fchma \u00f5iguste saamiseks, mis v\u00f5imaldab luua sokette s\u00fcsteemi kataloogis \/run\/screen, piirates teenuse katkestamise r\u00fcnnaku v\u00f5imalusi.       <\/p>\n<p>Haavatavuse p\u00f5hjustab see, et running root \u00f5igustega funktsioon logfile_reopen() k\u00e4ivitatakse enne \u00f5iguste t\u00fchistamist, kuid t\u00f6\u00f6tleb andmeid k\u00e4esoleva mitteprivileegitud kasutaja kontekstis, kes screeni k\u00e4ivitas. Oluline on, et logi algne avamine toimub korrektsete \u00f5iguste t\u00fchistamisega, kuid logifaili uuesti avamisel \u00f5iguste t\u00fchistamist ei toimu.    <\/p>\n<p>Sessiooni logimise re\u017eiimi sissel\u00fclitamise kaudu v\u00f5ib kasutaja saavutada andmete salvestamise faili root \u00f5igustega, samas kui fail v\u00f5ib olla salvestatud kasutaja kodukatalooge. R\u00fcnnak seisneb loodud logifaili kustutamises ja selle asendamises s\u00fcmboolse lingiga, mis osutab s\u00fcsteemi mis tahes failile. Kui fail juba eksisteerib, lisatakse sellesse ekraaniseansi sisu andmed, ilma omanikku muutes. Kui faili ei eksisteeri, luuakse see \u00f5igustega 0644, omanikuks root ja grupp on nagu praegusel kasutajal.    <\/p>\n<p>R\u00fcnnaku algoritm, mis loob faili \/etc\/profile.d\/exploit.sh k\u00e4suga \"chown $USER \/root\":  <\/p>\n<ul>\n<li class=\"l\"> Screeni seansi loomine logimise lubamisega $ screen -Logfile $HOME\/screen.log\n<li class=\"l\"> Klaviatuuri kombinatsiooni Ctrl-a-H vajutamine logimise lubamiseks.\n<li class=\"l\"> Logifaili eemaldamine ja selle asendamine s\u00fcmboolse lingiga, mis viib faili \/etc\/profile.d\/exploit.sh loomisele $ rm $HOME\/screen.log; ln -s \/etc\/profile.d\/exploit.sh $HOME\/screen.log\n<li class=\"l\"> Tagasi ekraaniseansi juurde ja v\u00e4ljund ekraanile andmed, mis salvestatakse logifaili. $ echo -e \"\nnchown $USER \/root;\"\n<li class=\"l\"> P\u00e4rast seda, kui reaalselt root s\u00fcsteemiga \u00fchendub, k\u00e4ivitatakse skript \/etc\/profile.d\/exploit.sh, mis muudab \/root katalooge kuuluvust. $ ls -lhd \/root drwxr-x\u2014 5 user root 4.0K 30. dets 2020 .\n<li class=\"l\"> Sarnastena on v\u00f5imalik luua sudo konfiguratsioonifailid v\u00f5i lisada k\u00e4sud s\u00fcsteemsete skriptide l\u00f5ppu.    <\/ul>\n<p>V\u00e4hem ohtlikud haavatavused screenis:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2025-46802 \u2014 TTY seadme haaramine mitme kasutajaga seanssides (kasutaja v\u00f5ib seadmele \/dev\/pts\/1 m\u00e4\u00e4rata \u00f5iguseks crw-rw-rw-). Probleem ilmneb screen 4.x ja 5.x harudes.\n<li class=\"l\"> CVE-2025-46803 \u2014 PTY seadme vaikimisi \u00f5iguste 0622 seadmine, mis lubab kirjutada k\u00f5igil kasutajatel. Probleem ilmneb ainult screen 5.0 harus.\n<li class=\"l\"> CVE-2025-46804 \u2014 teabe leke olemasolevate failide ja kataloogide kohta suletud kataloogides (kui m\u00e4\u00e4rata kataloog soketite jaoks, kasutades keskkonnamuutujat SCREENDIR, kuvab utiliit erinevaid veateateid, mis v\u00f5imaldavad tuvastada, kas failide ja kataloogide nimega on midagi olemas). Probleem ilmneb screen 4.x ja 5.x harudes.\n<li class=\"l\"> CVE-2025-46805 \u2014 v\u00f5istlusolukord SIGCONT ja SIGHUP signaalide saatmisel, mis p\u00f5hjustab teenuse katkestamise. Probleem ilmneb screen 4.x ja 5.x harudes.\n<li class=\"l\"> T\u00f5rkeline strncpy funktsiooni kasutamine (strcpy asendamine strncpy'dega, arvestamata nulls\u00fcmbolite \"\\0\" t\u00f6\u00f6tlemise erinevust), mis toob kaasa krahhi spetsiaalselt kujundatud k\u00e4skude t\u00e4itmisel. Probleem ilmneb ainult screen 5.0 harus.  <\/ul>\n<p>Haavatavused tuvastati GNU screeni koodibaasi auditi k\u00e4igus, mille viis l\u00e4bi SUSE Linuxi jaotise turvaekspertide meeskond. Screeni arendajatele saadeti teave haavatavuste kohta 7. veebruaril, kuid 90 p\u00e4eva jooksul ei suutnud nad k\u00f5igi haavatavuste korral parandusi ette valmistada ja SUSE t\u00f6\u00f6tajatel tuli m\u00f5ningate pat\u0161ide ettevalmistamine ise teha. Auditi viinud teadlaste arvates ei tunne praegused GNU screeni hooldajad projekti koodibaasi piisavalt h\u00e4sti ja ei suuda t\u00e4ielikult lahendada tuvastatud turvaprobleeme.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63226\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2025-23395) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0418\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0432\u044b\u043a\u043b\u044e\u0447\u0435\u043d\u043e \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0433\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 screen 5.0.1. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CVE-2025-23395 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0432\u0435\u0442\u043a\u0435 screen 5.0.0, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 Fedora Linux, Arch Linux, NetBSD, OpenBSD \u0438 Alpine. \u0412 Debian, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-124670","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 GNU screen, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-05-13T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-05-13T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Haavatavus GNU screenis, mis v\u00f5imaldab k\u00e4itada koodi root\u2019i \u00f5igustes | ProHoster","description":"GNU screeni konsooli aknahalduris (terminalide multiplexer), mis pakub konsoolis mitme akna liidese, on tuvastatud 5 haavatavust.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 GNU screen, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root | ProHoster","og:description":"\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-05-13T01:05:07+00:00","article:modified_time":"2025-05-13T01:05:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"124670","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 12:46:45","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 12:46:45","updated":"2026-01-23 12:46:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/124670","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=124670"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/124670\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=124670"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=124670"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=124670"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}