W narzędziu PCP (Performance Co-Pilot), stosowanym do zbierania statystyk wydajności systemu (np. wykorzystywane w interfejsie Cockpit), zidentyfikowano dwie podatności. Pierwsza podatność (CVE-2024-45770) występuje w narzędziu pmpost, przeznaczonym do wysyłania wiadomości do logu, które w określonych warunkach uruchamiane jest z podwyższonymi uprawnieniami. Wykorzystanie tej podatności pozwala na wykonanie kodu z prawami root, ale do przeprowadzenia ataku konieczny jest dostęp do konta PCP. Atak polega na zamianie pliku „/var/log/pcp/NOTICES” symbolicznym linkiem, do którego zapisy są dokonywane z procesu z prawami root bez użycia flagi O_NOFOLLOW podczas otwierania pliku.
Druga podatność w PCP (CVE-2024-45769) dotyczy procesu w tle pcmd i prowadzi do dostępu do pamięci poza buforem przy wysyłaniu specjalnie sformatowanych danych. Niebezpieczeństwo tej podatności zmniejsza fakt, że domyślnie w pcmd wyłączono odbieranie zapytań sieciowych z innych systemów. Podatności zostały załatane w wersji PCP 6.3.1. Problemy zostały zidentyfikowane podczas audytu przeprowadzonego przez deweloperów projektu SUSE.
Ponadto, podatność (CVE-2024-45593) została zidentyfikowana w menedżerze pakietów Nix stosowanym w dystrybucji NixOS. Podatność ta pozwala na zapisywanie w losowych obszarach systemu plików podczas rozpakowywania specjalnie sformatowanych plików w formacie NAR (Nix Archive), w zależności od uprawnień, z jakimi uruchamiany jest proces (przy użyciu procesu w tle Nix, rozpakowywanie odbywa się z prawami root). Problem ten występuje w gałęzi Nix 2.24 i został załatany w wydaniu 2.24.6.
Dodatkowo warto wspomnieć o opublikowaniu ostrzeżenia dotyczącego krytycznej podatności, która wpływa na dystrybucje GNU/Linux i umożliwia zdalne wykonanie kodu w systemie bez przechodzenia przez uwierzytelnienie. Obecnie nie podano żadnych informacji dotyczących istoty problemu i podsystemów, które są dotknięte, stwierdzono jedynie, że w porozumieniu z deweloperami dystrybucji, początkowy raport o problemie planuje się opublikować 30 września, a pełny raport z detalami – 6 października. Problemowi nie nadano jeszcze numeru CVE. Zgodnie z komunikatem badacza, który wykrył problem, firmy Canonical i Red Hat przyznały tej podatności krytyczny poziom zagrożenia (9.9 w skali 10).
Źródło: opennet.ru
