เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญเปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ Enlightenment เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบฎเบฒเบ

ะ’ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŒัะบะพะผ ะพะบั€ัƒะถะตะฝะธะธ Enlightenment ะฒั‹ัะฒะปะตะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2022-37706), ะฟะพะทะฒะพะปััŽั‰ะฐั ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝะพะผัƒ ะปะพะบะฐะปัŒะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ั ะฟั€ะฐะฒะฐะผะธ root. ะฃัะทะฒะธะผะพัั‚ัŒ ะฟะพะบะฐ ะฝะต ะธัะฟั€ะฐะฒะปะตะฝะฐ (0-day), ะฝะพ ะฒ ะพั‚ะบั€ั‹ั‚ะพะผ ะดะพัั‚ัƒะฟะต ัƒะถะต ะธะผะตะตั‚ัั ัะบัะฟะปะพะธั‚, ะฟั€ะพั‚ะตัั‚ะธั€ะพะฒะฐะฝะฝั‹ะน ะฒ Ubuntu 22.04.

ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะธััƒั‚ัั‚ะฒัƒะตั‚ ะฒ ะธัะฟะพะปะฝัะตะผะพะผ ั„ะฐะนะปะต enlightenment_sys, ะฟะพัั‚ะฐะฒะปัะตะผะพะผ ั ั„ะปะฐะณะพะผ suid root ะธ ะฒั‹ะฟะพะปะฝััŽั‰ะตะผ ั‡ะตั€ะตะท ะฒั‹ะทะพะฒ system() ะพะฟั€ะตะดะตะปั‘ะฝะฝั‹ะต ั€ะฐะทั€ะตัˆั‘ะฝะฝั‹ะต ะบะพะผะฐะฝะดั‹, ั‚ะฐะบะธะต ะบะฐะบ ะผะพะฝั‚ะธั€ะพะฒะฐะฝะธะต ะฝะฐะบะพะฟะธั‚ะตะปั ัƒั‚ะธะปะธั‚ะพะน mount. ะ˜ะท-ะทะฐ ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะน ั€ะฐะฑะพั‚ั‹ ั„ัƒะฝะบั†ะธะธ, ั„ะพั€ะผะธั€ัƒัŽั‰ะตะน ัั‚ั€ะพะบัƒ, ะฟะตั€ะตะดะฐะฒะฐะตะผัƒัŽ ะฒ ะฒั‹ะทะพะฒ system(), ะธะท ะฐั€ะณัƒะผะตะฝั‚ะพะฒ ะทะฐะฟัƒัะบะฐะตะผะพะน ะบะพะผะฐะฝะดั‹ ะฒั‹ั€ะตะทะฐัŽั‚ัั ะบะฐะฒั‹ั‡ะบะธ, ั‡ั‚ะพ ะผะพะถะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะดะปั ะทะฐะฟัƒัะบะฐ ัะฒะพะตะณะพ ะบะพะดะฐ. ะะฐะฟั€ะธะผะตั€, ะฟั€ะธ ะทะฐะฟัƒัะบะต mkdir -p /tmp/net mkdir -p ยซ/tmp/;/tmp/exploitยป echo ยซ/bin/shยป > /tmp/exploit chmod a+x /tmp/exploit enlightenment_sys /bin/mount -o noexec,nosuid,utf8,nodev,iocharset=utf8,utf8=0,utf8=1,uid=$(id -u), ยซ/dev/../tmp/;/tmp/exploitยป /tmp///net

ะธะท-ะทะฐ ะฒั‹ั€ะตะทะฐะฝะธั ะดะฒะพะนะฝั‹ั… ะบะฐะฒั‹ั‡ะตะบ, ะฒะผะตัั‚ะพ ัƒะบะฐะทะฐะฝะฝะพะน ะบะพะผะฐะฝะดั‹ โ€˜/bin/mount โ€ฆ ยซ/dev/../tmp/;/tmp/exploitยป /tmp///netโ€™ ะฒ ั„ัƒะฝะบั†ะธัŽ system() ะฑัƒะดะตั‚ ะฟะตั€ะตะดะฐะฝะฐ ัั‚ั€ะพะบะฐ ะฑะตะท ะดะฒะพะนะฝั‹ั… ะบะฐะฒั‹ั‡ะตะบ โ€˜/bin/mount โ€ฆ /dev/../tmp/;/tmp/exploit /tmp///netโ€™, ั‡ั‚ะพ ะฟั€ะธะฒะตะดั‘ั‚ ะบ ะพั‚ะดะตะปัŒะฝะพะผัƒ ะธัะฟะพะปะฝะตะฝะธัŽ ะบะพะผะฐะฝะดั‹ โ€˜/tmp/exploit /tmp///netโ€™ ะฒะผะตัั‚ะพ ะพะฑั€ะฐะฑะพั‚ะบะธ ะบะฐะบ ั‡ะฐัั‚ะธ ะฟัƒั‚ะธ ะบ ัƒัั‚ั€ะพะนัั‚ะฒัƒ. ะกั‚ั€ะพะบะธ ยซ/dev/../tmp/ยป ะธ ยซ/tmp///netยป ะฟะพะดะพะฑั€ะฐะฝั‹ ะดะปั ะพะฑั…ะพะดะฐ ะฟั€ะพะฒะตั€ะบะธ ะฐั€ะณัƒะผะตะฝั‚ะพะฒ ะบะพะผะฐะฝะดั‹ mount ะฒ enlightenment_sys (ัƒัั‚ั€ะพะนัั‚ะฒะพ ะผะพะฝั‚ะธั€ะพะฒะฐะฝะธั ะดะพะปะถะฝะพ ะฝะฐั‡ะธะฝะฐั‚ัŒัั ะฝะฐ /dev/ ะธ ัƒะบะฐะทั‹ะฒะฐั‚ัŒ ะฝะฐ ััƒั‰ะตัั‚ะฒัƒัŽั‰ะธะน ั„ะฐะนะป, ะฐ ั‚ั€ะธ ัะธะผะฒะพะปะฐ ยซ/ยป ะฒ ั‚ะพั‡ะบะต ะผะพะฝั‚ะธั€ะพะฒะฐะฝะธั ัƒะบะฐะทะฐะฝั‹ ะดะปั ะดะพัั‚ะธะถะตะฝะธั ั‚ั€ะตะฑัƒะตะผะพะณะพ ั€ะฐะทะผะตั€ะฐ ะฟัƒั‚ะธ).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™