Vulnerabilità in Polkit che consente l'elevazione dei privilegi nel sistema

Nel componente Polkit, utilizzato nelle distribuzioni per gestire l'esecuzione di azioni che richiedono privilegi elevati da parte di utenti non privilegiati (come il montaggio di unità USB), è stata trovata una vulnerabilità (CVE-2021-3560) che consente a un utente locale di ottenere i diritti di root nel sistema. La vulnerabilità è stata risolta nella versione Polkit 0.119.

Il problema si manifesta a partire dalla versione 0.113, ma molte distribuzioni, incluse RHEL, Ubuntu, Debian e SUSE, hanno effettuato il backport delle funzionalità vulnerabili nei pacchetti basati su versioni più vecchie di Polkit (le correzioni dei pacchetti sono già disponibili nelle distribuzioni).

Il problema si verifica nella funzione polkit_system_bus_name_get_creds_sync(), che ottiene gli identificatori (uid e pid) del processo che richiede l'elevazione dei privilegi. Il processo è identificato da Polkit tramite l'assegnazione di un nome unico in DBus, che viene successivamente utilizzato per la verifica dei privilegi. Se il processo si disconnette dal dbus-daemon proprio prima dell'avvio del gestore polkit_system_bus_name_get_creds_sync, il gestore riceve un codice di errore anziché il nome unico.

La vulnerabilità è causata dal fatto che il codice di errore restituito non viene gestito correttamente e la funzione polkit_system_bus_name_get_creds_sync() restituisce TRUE invece di FALSE, nonostante non sia riuscita a mappare il processo con uid/pid e a verificare i privilegi richiesti per il processo. Il codice da cui è stata chiamata la funzione polkit_system_bus_name_get_creds_sync() ritiene che il controllo sia stato eseguito correttamente e che la richiesta di elevazione dei privilegi provenga da root, anziché da un utente non privilegiato, consentendo di eseguire azioni privilegiate senza ulteriore autenticazione e conferma delle autorizzazioni.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster