{"id":110411,"date":"2023-10-04T08:10:45","date_gmt":"2023-10-04T06:10:45","guid":{"rendered":"https:\/\/prohoster.info\/?p=110411"},"modified":"2023-10-04T08:10:45","modified_gmt":"2023-10-04T06:10:45","slug":"uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","title":{"rendered":"Podatno\u015b\u0107 w Glibc ld.so, kt\u00f3ra umo\u017cliwia uzyskanie praw root w systemie","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Firma Qualys zidentyfikowa\u0142a gro\u017an\u0105 luk\u0119 (CVE-2023-4911) w loaderze ld.so, dostarczanym w ramach biblioteki systemowej C Glibc (GNU libc). Luka umo\u017cliwia lokalnemu u\u017cytkownikowi podniesienie swoich uprawnie\u0144 w systemie poprzez okre\u015blenie specjalnie sformatowanych danych w zmiennej \u015brodowiskowej GLIBC_TUNABLES przed uruchomieniem pliku wykonywalnego z flag\u0105 suid root, na przyk\u0142ad, \/usr\/bin\/su.    <\/p>\n<p>Mo\u017cliwo\u015b\u0107 skutecznego wykorzystania luki zosta\u0142a zademonstrowana w Fedora 37 i 38, Ubuntu 22.04 i 23.04, Debian 12 i 13. Zak\u0142ada si\u0119, \u017ce luka ta wyst\u0119puje tak\u017ce w innych dystrybucjach korzystaj\u0105cych z Glibc. Dystrybucje oparte na bibliotece systemowej Musl, takie jak Alpine Linux, nie s\u0105 nara\u017cone na ten problem. Luka zosta\u0142a usuni\u0119ta w \u0142atce, kt\u00f3ra zosta\u0142a dodana 2 pa\u017adziernika. Mo\u017cna \u015bledzi\u0107 wydanie aktualizacji pakiet\u00f3w w dystrybucjach na stronach Debian, Ubuntu, RHEL, SUSE\/openSUSE, Fedora, Arch, Gentoo, ALT Linux.    <\/p>\n<p>Luka jest spowodowana zmian\u0105 wprowadzonej w kwietniu 2021 roku, kt\u00f3ra wesz\u0142a w sk\u0142ad wydania glibc 2.34. Z powodu b\u0142\u0119du w kodzie parsowania polecenia podanego w zmiennej \u015brodowiskowej GLIBC_TUNABLES, b\u0142\u0119dna kombinacja parametr\u00f3w w tej zmiennej powoduje zapis sparsowanego warto\u015bci poza przydzielonym buforem. Problem objawia si\u0119, gdy zamiast standardowych ci\u0105g\u00f3w \u201ename=val\u201d parametry s\u0105 podawane w formie podw\u00f3jnego przypisania \u201ename=name=val\u201d. W takim przypadku przypisanie jest przetwarzane dwukrotnie, najpierw jako \u201ename=name=val\u201d, a potem jako \u201ename=val\u201d. Z powodu takiego podw\u00f3jnego przetwarzania powstaje wynik \u201ename=name=val:name=val\u201d, kt\u00f3rego rozmiar przekracza rozmiar bufora tunestr.      <\/p>\n<p>Badacze opracowali stabilnie dzia\u0142aj\u0105cy exploit, kt\u00f3ry pozwala uzyska\u0107 prawa root przy zastosowaniu go z praktycznie ka\u017cdym programem z flag\u0105 suid root. Wyj\u0105tkiem s\u0105 polecenia sudo (zmieniaj\u0105ce warto\u015b\u0107 ELF RUNPATH), polecenia chage i passwd w systemie Fedora (chronione oddzielnymi zasadami SELinux) oraz polecenie snap-confine w systemie Ubuntu (chronione oddzielnymi zasadami AppArmor). Proponowana metoda eksploatacji nie dzia\u0142a r\u00f3wnie\u017c w RHEL 8 i RHEL 9, chocia\u017c te ga\u0142\u0119zie s\u0105 r\u00f3wnie\u017c podatne na luk\u0119 (do ataku wymagana jest inna metoda eksploatacji). Kod exploitu zostanie opublikowany p\u00f3\u017aniej po powszechnym usuni\u0119ciu luki. Aby sprawdzi\u0107, czy tw\u00f3j system jest podatny na t\u0119 luk\u0119, mo\u017cesz u\u017cy\u0107 podanej poni\u017cej komendy, kt\u00f3ra w przypadku wyst\u0105pienia problemu zako\u0144czy si\u0119 awari\u0105: env -i \u201eGLIBC_TUNABLES=glibc.malloc.mxfast=glibc.malloc.mxfast=A\u201d \u201eZ=`printf '192x' 1`\u201d \/usr\/bin\/su \u2014help      <\/p>\n<p>Osobno zaznaczone zosta\u0142o usuni\u0119cie w Glibc jeszcze dw\u00f3ch luk:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-4806 \u2014 odwo\u0142anie do ju\u017c zwolnionego obszaru pami\u0119ci (use-after-free) w funkcji getaddrinfo(), objawiaj\u0105ce si\u0119 wtedy, gdy wtyczka NSS implementuje jedynie wywo\u0142ania zwrotne \u201e_gethostbyname2_r\u201d i \u201e_getcanonname_r\u201d, ale nie obs\u0142uguje wywo\u0142ania \u201e_gethostbyname3_r\u201d. Aby wykorzysta\u0107 t\u0119 luk\u0119, serwer DNS musi zwr\u00f3ci\u0107 dla \u017c\u0105danego hosta du\u017c\u0105 liczb\u0119 adres\u00f3w IPv6 i IPv4, co doprowadzi do awarii procesu, kt\u00f3ry wywo\u0142a\u0142 funkcj\u0119 getaddrinfo dla rodziny AF_INET6 przy ustawionych flagach AI_CANONNAME, AI_ALL i AI_V4MAPPED.\n<li class=\"l\"> CVE-2023-5156 \u2014 wyciek zawarto\u015bci pami\u0119ci podczas wywo\u0142ywania funkcji getaddrinfo dla rodziny adres\u00f3w AF_INET6 z ustawionymi flagami AI_CANONNAME, AI_ALL i AI_V4MAPPED.        <\/ul>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59867\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc). \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0447\u0435\u0440\u0435\u0437 \u0443\u043a\u0430\u0437\u0430\u043d\u0438\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u043f\u0435\u0440\u0435\u043c\u0435\u043d\u043d\u043e\u0439 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u044f GLIBC_TUNABLES \u043f\u0435\u0440\u0435\u0434 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u043c \u0438\u0441\u043f\u043e\u043b\u043d\u044f\u0435\u043c\u043e\u0433\u043e \u0444\u0430\u0439\u043b\u0430 \u0441 \u0444\u043b\u0430\u0433\u043e\u043c suid root, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \/usr\/bin\/su. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0443\u0441\u043f\u0435\u0448\u043d\u043e\u0439 \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Fedora 37 \u0438 38, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-110411","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc).\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Glibc ld.so, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc).\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-10-04T06:10:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-10-04T06:10:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Luka w Glibc ld.so, kt\u00f3ra pozwala uzyska\u0107 prawa root w systemie | ProHoster","description":"Firma Qualys wykry\u0142a niebezpieczn\u0105 luk\u0119 (CVE-2023-4911) w linkerze ld.so dostarczanym w sk\u0142adzie systemowej biblioteki C Glibc (GNU libc).","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Glibc ld.so, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u043e\u043f\u0430\u0441\u043d\u0443\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-4911) \u0432 \u043a\u043e\u043c\u043f\u043e\u043d\u043e\u0432\u0449\u0438\u043a\u0435 ld.so, \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u0432 \u0441\u043e\u0441\u0442\u0430\u0432\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u0421\u0438-\u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 Glibc (GNU libc).","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimost-v-glibc-ld-so-pozvolyayushhaya-poluchit-prava-root-v-sisteme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-10-04T06:10:45+00:00","article:modified_time":"2023-10-04T06:10:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/110411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=110411"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/110411\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=110411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=110411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=110411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}