Luki w zabezpieczeniach PCP i Nix umożliwiające podniesienie uprawnień w systemie

W narzędziu PCP (Performance Co-Pilot) służącym do zbierania statystyk wydajności systemu (wykorzystywanym m.in. w interfejsie Cockpit) zidentyfikowano dwie luki. Pierwsza luka (CVE-2024-45770) występuje w narzędziu pmpost, którego zadaniem jest wysyłanie komunikatów do dziennika i, pod pewnymi warunkami, uruchamianie z podwyższonymi uprawnieniami. Wykorzystanie luki umożliwia wykonanie kodu z uprawnieniami roota, jednak aby przeprowadzić atak, musisz mieć dostęp do konta PCP. Atak sprowadza się do zastąpienia pliku „/var/log/pcp/NOTICES” dowiązaniem symbolicznym, do którego zapisywany jest z procesu z uprawnieniami roota bez użycia flagi O_NOFOLLOW przy otwieraniu pliku.

Druga luka w PCP (CVE-2024-45769) wpływa na proces pcmd w tle i prowadzi do dostępu do pamięci poza buforem podczas wysyłania specjalnie sformatowanych danych. Ryzyko podatności zmniejsza fakt, że pcmd domyślnie nie akceptuje żądań sieciowych z innych systemów. Luki zostały usunięte w PCP 6.3.1. Problemy zostały zidentyfikowane podczas audytu przeprowadzonego przez programistów z projektu SUSE.

Ponadto w menedżerze pakietów Nix używanym w dystrybucji NixOS zidentyfikowano lukę (CVE-2024-45593). Luka pozwala podczas rozpakowywania specjalnie zaprojektowanych plików w formacie NAR (Nix Archive) na zapis w dowolnych obszarach systemu plików, o ile pozwalają na to prawa dostępu, z którymi wykonywana jest procedura obsługi (w przypadku korzystania z procesu Nix w tle rozpakowywanie odbywa się z prawami roota). Problem pojawia się w gałęzi Nix 2.24 i został rozwiązany w wersji 2.24.6.

Dodatkowo możemy wspomnieć o opublikowaniu ostrzeżenia o zidentyfikowaniu krytycznej luki w zabezpieczeniach dystrybucji GNU/Linux i umożliwia zdalne wykonywanie kodu w systemie bez uwierzytelniania. Obecnie nie ma informacji na temat charakteru problemu ani podsystemów, których dotyczy. Stwierdzono jedynie, że w porozumieniu z twórcami dystrybucji, publikacja wstępnego raportu na ten temat planowana jest na 30 września, a pełny raport ze szczegółowymi informacjami na 6 października. Problemowi nie przypisano jeszcze CVE. Według badacza, który zidentyfikował problem, Canonical i Red Hat nadały luce krytyczny poziom zagrożenia (9.9 na 10).

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster