Vulnerabilitate în tuned care permite executarea codului cu drepturi de root

În procesul de fundal dezvoltat de compania Red Hat, tuned, care efectuează optimizarea automată a setărilor hardware și a nucleului în funcție de sarcina curentă, a fost identificată o vulnerabilitate (CVE-2024-52336) care permite unui utilizator local fără privilegii să execute orice comenzi cu drepturi de root.

Problema există în implementarea metodei DBus „com.redhat.tuned.instance_create”, utilizată pentru crearea instanțelor pluginurilor, unde se pot transmite parametrii „script_pre” și „script_post” pentru a specifica scripturile ce sunt executate înainte sau după crearea unei instanțe de plugin. Problema este că setările Polkit permit oricărui utilizator local conectat fără autentificare să trimită o cerere DBus către această metodă, în timp ce procesul tuned se execută cu drepturi de root și rulează, de asemenea, scripturile specificate în parametrii „script_pre” și „script_post” cu drepturi de root. De exemplu, pentru a rula scriptul /path/to/myscript.sh cu drepturi de root, utilizatorului îi este suficient să execute comanda: gdbus call -y -d com.redhat.tuned -o /Tuned \ -m com.redhat.tuned.control.instance_create cpu myinstance \ ‘{„script_pre”: „/path/to/myscript.sh”, „devices”: „*”}’

Metoda DBus „com.redhat.tuned.instance_create” are, de asemenea, o vulnerabilitate mai puțin periculoasă (CVE-2024-52337) cauzată de absența curățării valorii numelui instanței pluginului atunci când este redactată în jurnal. Atacatorul poate adăuga un nume care conține un caracter de linie nouă și caractere de escape pentru emulatorul de terminal, care pot fi utilizate pentru a afecta structura jurnalului și pentru a efectua acțiuni prin afișarea rezultatului comenzii „tuned-adm get_instances” în terminal. EVIL=`echo -e „this is\nevil\033[?1047h”` gdbus call -y -d com.redhat.tuned -o /Tuned -m com.redhat.tuned.control.instance_create cpu „$EVIL” ‘{„devices”: „*”}’

Vulnerabilitățile se manifestă începând cu versiunea tuned 2.23, lansată la începutul lunii iunie 2024, și au fost remediate în versiunea tuned 2.24.1. Din distribuțiile mari, problemele au fost corectate în RHEL 9, Fedora 40, Arch Linux și Gentoo. În versiunile stabile ale Ubuntu, Debian și SUSE/openSUSE, vulnerabilitățile nu se manifestă, deoarece acestea includ versiuni mai vechi de tuned (<2.23), care nu sunt afectate de vulnerabilități.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster