Në instrumentin PCP (Performance Co-Pilot), i përdorur për mbledhjen e statistikave për performancën e sistemit (p.sh., përdoret në ndërfaqen Cockpit), janë identifikuar dy dobësi. Dobësia e parë (CVE-2024-45770) ndodhet në utilitarin pmpost, i destinuar për dërgimin e mesazheve në log dhe, nën kushte të caktuara, mund të ekzekutohet me privilegje të larta. Shfrytëzimi i dobësisë mundëson ekzekutimin e kodit me të drejtat root, por për të kryer sulmin, nevojitet qasje në llogarinë PCP. Sulmi përfshin zëvendësimin e lidhjes simbolike të skedarit "/var/log/pcp/NOTICES", në të cilin regjistrohet nga procesi me të drejtat root pa e përdorur flamurin O_NOFOLLOW gjatë hapjes së skedarit.
Dobësia e dytë në PCP (CVE-2024-45769) ndikon në procesin në prapaskenë pcmd dhe çon në qasje në memorie jashtë tamponit kur dërgohen të dhëna të formatuara në mënyrë të veçantë. Rreziku i dobësisë reduktohet nga fakti se, për default, pcmd nuk e aktivizon pranimin e kërkesave rrjeti nga sisteme të tjera. Dobësitë janë eliminuar në versionin PCP 6.3.1. Problemet u identifikuan gjatë një auditi të kryer nga zhvilluesit e projektit SUSE.
Përveç kësaj, një dobësi (CVE-2024-45593) është identifikuar në menaxherin e paketave Nix, i përdorur në shpërndarjen NixOS. Dobësia mundëson, gjatë shkarkimit të skedareve të formatuara në formatin NAR (Nix Archive), të bëhet regjistrimi në zona të arbitrave të sistemit të skedarëve, për aq sa lejojnë të drejtat e aksesit me të cilat ekzekutohet përpunuesi (për aq sa përdoret procesi në prapaskenë Nix, shkarkimi ekzekutohet me të drejtat root). Problemi shfaqet në degën Nix 2.24 dhe është eliminuar në versionin 2.24.6.
Së bashku, mund të përmendet publikimi i një paralajmërimi mbi identifikimin e një dobësie kritike që ndikon në shpërndarjet GNU/Linux dhe lejon ekzekutimin e kodit në sistem pa autentifikim të mëparshëm. Aktualisht nuk jepen informacione mbi natyrën e problemit dhe nën-sistemet që ajo ndikon, vetëm se në përputhje me zhvilluesit e shpërndarjeve, raporti fillestar mbi problemin planifikohet të publikohet më 30 Shtator, ndërsa raporti i plotë me detaje më 6 Tetor. Dobësisë nuk i është caktuar ende një CVE. Sipas deklaratës së hulumtuesit që identifikoi problemin, kompanitë Canonical dhe Red Hat i kanë caktuar dobësisë një nivel kritike të rrezikut (9.9 nga 10).
Burimi: opennet.ru
