Vulnerabilitet në NetworkManager-libreswan dhe guix-daemon, të cilat lejojnë rritjen e privilegjeve në sistem

Në plugin-in NetworkManager-libreswan, i cili shton funksionalitetin në NetworkManager për lidhjen me VPN-të të pajtueshme me serverët e bazuar në Libreswan dhe Cisco IPsec, është identifikuar një vulnerabilitet (CVE-2024-9050), i cili mund të përdoret për të rritur privilegjet e përdoruesve lokalë. Vulnerabiliteti është eliminuar në përditësimin NetworkManager-libreswan 1.2.24. Mund të ndiqni përditësimet në distribuimet e mëposhtme: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora.

Problemi shkaktohet nga kontrolli i papërshtatshëm i konfiguracionit VPN, i përcaktuar nga një përdorues lokal jo-privilegjuar dhe që transmetohet direkt në Libreswan gjatë përpjekjes për aktivizimin e lidhjes. Saktësisht, në plugin nuk ishte kryer kontrolli i përdorimit të karaktereve të arratisjes, siç është kthimi i rreshtit "\n", të cilat mund të përdoren për të ndarë cilësimet e veçanta të caktuara në një rresht.

Соответственно, атакующий мог указать в составе одного из разрешённых параметров параметр «leftupdown», запрещённый для непривилегированных пользователей и задающий скрипт, выполняемый с правами root в процессе установки соединения. Например, для запуска программы /bin/true к разрешённому параметру «hostaddrfamily» можно прикрепить следующие настойки: hostaddrfamily=ipv4\n leftupdown=/bin/true\n ikev2=never\n leftxauthclient=yes\n leftusername=username\n phase2alg=aes256-sha1\n authby=secret\n left=%defaultroute\n leftmodecfgclient=yes\n right=172.31.79.2\nconn ign

Një tjetër vulnerabilitet është zbuluar në procesin nësfond guix-daemon, i përdorur në shpërndarjet e bazuara në menaxhuesin e paketave GNU Guix. Vulnerabiliteti paraqet rrezik për sistemet multi-përdorues dhe lejon një përdorues lokal të fitojë privilegje të çdo përdoruesi që kryen ndërtimin e paketave (build user) dhe të bëjë ndryshime në rezultatin e ndërtimit. Essenca e vulnerabilitetit është se sulmuesi mund të nisë një ndërtim derivativ dhe nëse procesi i ndërtimit ndërpritet, skedarët e krijuar suid do të mbeten të aksesueshëm për përdoruesit e tjerë të sistemit. Pas kësaj, sulmuesi mund të përfitojë nga skedari i krijuar suid për të ndaluar procesin e ndërtimit, për të hapur çdo skedar përmes /proc/$PID/fd me të drejta të përdoruesit që kryen ndërtimin dhe për të riparuar skedarët me rezultatet e ndërtimit).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster