Luki w Nix i Lix, umożliwiające podniesienie uprawnień w systemie

W menedżerach pakietów Nix i Lix zidentyfikowano lukę, która umożliwia wykonanie kodu z uprawnieniami procesu w tle, który w NixOS oraz wieloosobowych instalacjach działa jako użytkownik root. Problem (CVE nie przypisano) występuje w procesie w tle nix-daemon, stosowanym do organizacji dostępu dla użytkowników bez uprawnień do operacji kompilacji i przechowywania pakietów.

Luka powstaje wskutek braku ograniczenia rekursywnego przetwarzania katalogów w kodzie analizującym archiwa NAR (Nix Archive), co można wykorzystać do wywołania wyczerpania stosu współbieżności i nadpisania treści sterty (heap), zlokalizowanej tuż po stosie bez strun pamięci. Problem może być eksploatowany przez każdego użytkownika, który może nawiązać połączenie z nix-daemon. Domyślnie wszyscy użytkownicy mają tę możliwość, co pozwala na podniesienie swoich uprawnień do użytkownika root w wieloosobowych instalacjach Nix.

Problem rozwiązano, ograniczając poziom rekursji do 64 zagnieżdżonych katalogów, dodając struny pamięci pomiędzy stos a stertę oraz wprowadzając dodatkowe kontrole symbolicznych linków w NAR. W Nix luka występuje od wersji 2.24.4 i została usunięta w wydaniach 2.34.7, 2.33.6, 2.32.8, 2.31.5, 2.30.5, 2.29.4, 2.28.7. W Lix luka pojawiła się w wydaniu 2.93.0 i została usunięta w aktualizacjach 2.93.4, 2.94.2 oraz 2.95.2. Menedżer pakietów Guix nie jest dotknięty tą luką.

Ponadto w opublikowanych aktualizacjach Nix usunięto jeszcze jedną lukę (CVE nieobecny), która została przypisana do średniego poziomu zagrożenia (4.3 z 10). Problem występuje od wydania Nix 2.24.7 i pozwala na zapis plików w obszarze poza katalogiem głównym, do którego rozpakowywane jest archiwum. Luka jest eksploatowana poprzez tworzenie w archiwach tar elementów z absolutnymi ścieżkami plików. Podczas rozpakowywania takich archiwów za pomocą polecenia „nix-prefetch-url —unpack” lub „nix store prefetch-file —unpack” pliki z absolutnymi ścieżkami są wyodrębniane bez zmian do ścieżek relatywnych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster