Luka w systemie inicjalizacji końcowej umożliwiająca logowanie bez hasła

Odkryto lukę w zabezpieczeniach (CVE-2025-29906) w systemie inicjalizacji końcowej, umożliwiającą logowanie się jako dowolny użytkownik bez konieczności potwierdzania hasła. Wykorzystanie tej luki odbywa się poprzez manipulację monitami logowania i wymaga dostępu do konsoli. Luka pojawia się od wersji 3.0 (październik 2017) i została naprawiona w wydaniu finit 4.11. Następnie opublikowano wersję 4.12, która wyeliminowała przepełnienie bufora we wtyczce urandom, które nie zostało oznaczone jako luka w zabezpieczeniach.

Luka dotyczy implementacji programu getty, który wyświetla w terminalu monit o zalogowanie i uruchamia proces /bin/login w celu uwierzytelnienia użytkownika. Luka w zabezpieczeniach wynika z braku rozdzielenia argumentów wiersza poleceń podczas uruchamiania /bin/login, co umożliwia określenie opcji „-f” w nazwie użytkownika, co wyłącza sprawdzanie hasła (na przykład można wpisać „-f root” zamiast „root”). Problem rozwiązuje się przez dodanie argumentu „--” przed polem nazwy użytkownika: - execl(_PATH_LOGIN, _PATH_LOGIN, "-p", name, NULL); + execl(_PATH_LOGIN, _PATH_LOGIN, “-p”, “—“, nazwa, NULL);

Aby obejść lukę w zabezpieczeniach, zaleca się użycie zewnętrznej implementacji procesu getty, takiej jak agetty, w systemie Finit. W dystrybucjach Debian 12, UbuntuPakiety Parrot, Raspbian i Trisquel z systemem Finit nadal nie mają poprawki wykrywającej luki w zabezpieczeniach.

System inicjalizacji Finit (Fast init) jest rozwijany jako prosta alternatywa dla SysV init i systemd i stał się szeroko stosowany w systemach wbudowanych. Projekt opiera się na technologiach systemu inicjalizacji fastinit używanego w Linux- oprogramowanie układowe dla netbooków EeePC, wyróżniające się niezwykle szybkim procesem rozruchu. Finit obsługuje poziomy uruchamiania w stylu SysV init, automatyczny restart usług w przypadku awarii, wykonywanie jednorazowych procedur obsługi zdarzeń, uruchamianie usług w oparciu o zależności i dowolne warunki, dołączanie dodatkowych procedur obsługi zdarzeń do uruchomienia przed lub po wykonaniu usługi, rozszerzanie funkcjonalności za pomocą wtyczek oraz konfigurację ograniczeń za pomocą Cgroups v2.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster