Kwetsbaarheid in libinput die het mogelijk maakt om privileges in het systeem te verhogen

In de libinput-bibliotheek, die een uniforme invoerstapel biedt voor Wayland en X.Org Server, is een kwetsbaarheid vastgesteld (CVE nog niet toegewezen) die het mogelijk maakt om code met rootrechten uit te voeren door een lokaal gebruiker een virtueel invoerapparaat te laten aansluiten, gesimuleerd in de gebruikersruimte via uinput of uhid. Het probleem is verholpen in de versies 1.31.3 en 1.30.4.

De kwetsbaarheid bevindt zich in de udev-handler van libinput-device-group en
wordt veroorzaakt door het ontbreken van correcte ontsnapping van speciale tekens in de attributen die van apparaten worden ontvangen en naar de udev-submodule worden verzonden in de vorm van "sleutel=waarde". Door het teken voor het overzetten naar een nieuwe regel ("\n") in het attribuut te plaatsen, kan men zijn eigen udev-regel toevoegen, bijvoorbeeld door het uitvoeren van de uinput-commando UI_SET_PHYS("poc\n<SECOND_KEY>=<value>"). Om willekeurige commando's met rootrechten uit te voeren, is het voldoende om op deze manier een udev-regel met de eigenschap "REMOVE_CMD" in te voegen, die het opgegeven commando uitvoert nadat het apparaat is losgekoppeld.

Om deze kwetsbaarheid te exploiteren, moet de aanvaller toegang hebben tot het apparaat /dev/uinput of /dev/uhid. Gewoonlijk heeft alleen de root-gebruiker toegang tot uinput en uhid, maar in sommige distributies worden udev-regels meegeleverd waarmee niet-privilegegebruikers uinput kunnen gebruiken. Bijvoorbeeld, in Fedora worden dergelijke regels ingesteld bij de installatie van de pakketten steam-devices, antimicrox en kdeconnectd. Er is een prototype-exploit beschikbaar.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster