În instrumentul PCP (Performance Co-Pilot), utilizat pentru colectarea statisticilor privind performanța sistemului (de exemplu, în interfața Cockpit), au fost identificate două vulnerabilități. Prima vulnerabilitate (CVE-2024-45770) se află în utilitarul pmpost, destinat pentru trimiterea mesajelor în jurnal și care, în anumite condiții, este lansat cu privilegii crescute. Exploatarea acestei vulnerabilități permite execuția codului cu drepturi de root, dar pentru a efectua atacul, este necesar accesul la contul PCP. Atacul constă în substituirea printr-un link simbolic a fișierului „/var/log/pcp/NOTICES”, în care se scrie din proces cu drepturi de root fără a utiliza flagul O_NOFOLLOW la deschiderea fișierului.
A doua vulnerabilitate în PCP (CVE-2024-45769) afectează procesul în background pcmd și duce la accesarea memoriei în afara buffer-ului atunci când sunt trimise date special formulate. Pericolul acestei vulnerabilități este diminuat de faptul că, în mod implicit, pcmd are dezactivată acceptarea cererilor de rețea din alte sisteme. Vulnerabilitățile au fost remediate în versiunea PCP 6.3.1. Problemele au fost identificate în urma unui audit efectuat de către dezvoltatorii proiectului SUSE.
În plus, o vulnerabilitate (CVE-2024-45593) a fost identificată în managerul de pachete Nix, folosit în distribuția NixOS. Vulnerabilitatea permite, la despachetarea fișierelor special formulate în format NAR (Nix Archive), scrierea în zone arbitrare ale sistemului de fișiere, în funcție de drepturile de acces ale procesului de manipulare (atunci când se utilizează procesul în fundal Nix, despachetarea se realizează cu drepturi de root). Problema apare în ramura Nix 2.24 și a fost remediată în versiunea 2.24.6.
De asemenea, se poate menționa publicarea unui avertisment privind identificarea unei vulnerabilități critice, care afectează distribuțiile GNU/Linux și permite executarea de cod în sistem de la distanță, fără autentificare. În prezent, nu există informații referitoare la natura problemei și subsistemele afectate, fiind specificat doar că, în acord cu dezvoltatorii distribuțiilor, se intenționează publicarea unui raport inițial despre problemă pe 30 septembrie, iar un raport complet cu detalii pe 6 octombrie. Nu a fost atribuit încă un CVE problemei. Potrivit cercetătorului care a identificat problema, companiile Canonical și Red Hat au atribuit vulnerabilității un nivel critic de gravitate (9.9 din 10).
Sursa: opennet.ro
