Ld.so OpenBSD:n haavoittuvuus

Dynaaminen kuormaaja ld. niin, joka on osa OpenBSD:tä, voi tietyin ehdoin SUID/SGID- sovellukset jättävät LD_LIBRARY_PATH-ympäristömuuttujan pois, jolloin kolmannen osapuolen koodia voidaan ladata prosessin aikana, jossa on laajennetut käyttöoikeudet. Haavoittuvuuden korjaavia päivityksiä on saatavilla julkaisuihin. 6.5 и 6.6Binäärikorjaukset (syspatch) amd64-, i386- ja arm64-alustoille on jo otettu tuotantoon ja niiden pitäisi olla ladattavissa tämän uutisen julkaisuhetkellä.

Ongelmana on, että ld.so hakee ensin LD_LIBRARY_PATH-muuttujan ympäristöstä ja muuntaa sen _dl_split_path()-funktion avulla merkkijonotaulukoksi – hakemistopoluiksi. Jos myöhemmin käy ilmi, että nykyinen prosessi on käynnistetty SUID/SGID-sovelluksella, luotu taulukko ja itse LD_LIBRARY_PATH-muuttuja tyhjennetään. Lisäksi, jos _dl_split_path() havaitsee muistin loppumisen (mikä on vaikeaa ympäristömuuttujien kokorajoituksen vuoksi, joka on 256 kt, mutta teoriassa mahdollista), _dl_libpath-muuttuja asetetaan arvoon NULL, ja muuttujan arvon myöhemmät tarkistukset ohittavat _dl_unsetenv("LD_LIBRARY_PATH")-kutsu.

Haavoittuvuuden löysivät asiantuntijat. Qualyn, aivan kuten useita aiemmin paljastettuja Haavoittuvuuden tunnistaneet tietoturvatutkijat panivat merkille ongelman ratkaisun nopeuden: korjaustiedosto valmisteltiin ja päivitykset julkaistiin kolmen tunnin kuluessa siitä, kun OpenBSD-projekti sai ilmoituksen.

Lisäys: Ongelmalle on annettu numero CVE-2019-19726Oss-security-postituslistaa on päivitetty. virallinen ilmoitus, joka sisältää prototyyppihaavoittuvuuden hyödyntämisen, joka toimii OpenBSD 6.6-, 6.5-, 6.2- ja 6.1-arkkitehtuureilla.
amd64 ja i386 (hyödyntämistoimintoa voidaan soveltaa muille arkkitehtuureille).
Haavoittuvuutta voidaan hyödyntää oletusasennuksessa, ja se sallii etuoikeudettoman paikallisen käyttäjän suorittaa koodia pääkäyttäjän oikeuksilla kirjaston korvautumisen kautta suoritettaessa suid-apuohjelmia chpass tai passwd. RLIMIT_DATA-raja asetetaan setrlimit-komennolla, jotta muistin käyttö olisi mahdollisimman vähäistä.

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster