Vulnerabilitate în NetworkManager-libreswan și guix-daemon, care permite creșterea privilegiilor în sistem

În pluginul NetworkManager-libreswan, care adaugă funcționalități de conectare la VPN compatibile cu serverele bazate pe Libreswan și Cisco IPsec, a fost descoperită o vulnerabilitate (CVE-2024-9050) care poate fi exploatată de un utilizator local pentru a-și crește privilegiile. Vulnerabilitatea a fost remediată în actualizarea NetworkManager-libreswan 1.2.24. Urmăriți apariția actualizărilor în distribuțiile disponibile pe următoarele pagini: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora.

Problema este cauzată de o verificare incorectă a configurației VPN, definită de un utilizator local fără privilegii și transmisă direct către Libreswan în timpul încercării de activare a conexiunii. În special, pluginul nu verifica utilizarea caracterelor de escape, cum ar fi newline „\n”, care ar putea fi utilizate pentru a separa setările individuale specificate într-o singură linie.

Astfel, atacatorul ar fi putut specifica o opțiune „leftupdown” în cadrul unor parametri permisi, opțiune care este interzisă pentru utilizatorii non-privilegiați și care permite executarea unui script cu drepturi de root în timpul stabilirii conexiunii. De exemplu, pentru a lansa programul /bin/true, parametrul permis „hostaddrfamily” poate fi asociat cu următoarele setări: hostaddrfamily=ipv4\n leftupdown=/bin/true\n ikev2=never\n leftxauthclient=yes\n leftusername=username\n phase2alg=aes256-sha1\n authby=secret\n left=faultroute\n leftmodecfgclient=yes\n right=172.31.79.2\nconn ign

O altă vulnerabilitate a fost identificată în procesul de fundal guix-daemon, utilizat în distribuțiile bazate pe managerul de pachete GNU Guix. Vulnerabilitatea prezintă un pericol pentru sistemele multi-utilizator și permite unui utilizator local să obțină privilegii de la orice utilizator care efectuează construcția pachetelor (build user) și să aducă modificări în rezultatul construcției. Esența vulnerabilității este că atacatorul poate lansa o construcție derivată, iar dacă procesul de construcție este întrerupt, fișierele suid deja create rămân accesibile altor utilizatori ai sistemului. După aceea, atacatorul poate utiliza un fișier suid creat pentru a suspenda procesul de construcție, a deschide orice fișier prin /proc/$PID/fd cu drepturile utilizatorului care efectuează construcția și a suprascrie fișierele cu rezultatele construcției.)

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster