Sudo ievainojamība, kas ļauj mainīt jebkuru failu sistēmā

Sudo pakotnē ir konstatēta ievainojamÄ«ba (CVE-2023-22809), kas tiek izmantota, lai organizētu komandu izpildi citu lietotāju vārdā, kas ļauj vietējam lietotājam rediģēt jebkuru failu sistēmā, kas savukārt ļauj viņiem. lai iegÅ«tu root tiesÄ«bas, mainot /etc/shadow vai sistēmas skriptus. Lai izmantotu ievainojamÄ«bu, lietotājam sudoers failā ir jāpieŔķir tiesÄ«bas palaist utilÄ«tu sudoedit vai ā€œsudoā€ ar karogu ā€œ-eā€.

IevainojamÄ«bu izraisa tas, ka netiek pareizi apstrādātas ā€œ-ā€ rakstzÄ«mes, parsējot vides mainÄ«gos, kas nosaka programmu, kas izsaukta faila rediģēŔanai. Programmā sudo secÄ«ba "-" tiek izmantota, lai atdalÄ«tu redaktoru un argumentus no rediģējamo failu saraksta. Uzbrucējs var pievienot secÄ«bu ā€œ-fileā€ aiz redaktora ceļa vides mainÄ«gajiem SUDO_EDITOR, VISUAL vai EDITOR, kas uzsāks norādÄ«tā faila rediģēŔanu ar paaugstinātām privilēģijām, nepārbaudot lietotāja faila piekļuves noteikumus.

IevainojamÄ«ba izpaužas, sākot ar 1.8.0 versiju, un tika izlabota sudo 1.9.12p2 ielāpā. Pakotņu atjauninājumu izlaiÅ”anu izplatÄ«jumiem var izsekot Ŕādās lapās: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch, FreeBSD, NetBSD. Kā risinājumu varat atspējot SUDO_EDITOR, VISUAL un EDITOR vides mainÄ«go apstrādi, iestatot sudoers sekojoÅ”o: Defaults!sudoedit env_delete+="SUDO_EDITOR VISUAL EDITOR"

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster