Një dobësi në tuned, e cila lejon ekzekutimin e kodit me të drejtat root.

Në procesin e prapambetur të zhvilluar nga Red Hat, tuned, i cili kryen optimizimin automatik të cilësimeve të pajisjeve dhe bërthamës në varësi të ngarkesës aktuale, është identifikuar një dobësi (CVE-2024-52336) që lejon një përdorues lokal pa privilegje të ekzekutojë çdo komandë me të drejtat e root.

Problemi ndodhet nĂ« implementimin e metodĂ«s DBus "com.redhat.tuned.instance_create", e cila pĂ«rdoret pĂ«r tĂ« krijuar instanca plugin-Ă«sh, ku mund tĂ« kalohen parametrat "script_pre" dhe "script_post" pĂ«r tĂ« specifikuar skriptet qĂ« ekzekutohen para ose pas krijimit tĂ« instancĂ«s sĂ« plugin-it. Problemi Ă«shtĂ« qĂ« konfigurimet e Polkit lejojnĂ« çdo pĂ«rdorues lokal tĂ« regjistruar pa autentifikim tĂ« dĂ«rgojĂ« njĂ« kĂ«rkesĂ« DBus nĂ« kĂ«tĂ« metodĂ«, ndĂ«rkohĂ« qĂ« vetĂ« procesi tuned ekzekutohet me privilegje root dhe nis skriptet e pĂ«rmendura nĂ« parametrat "script_pre" dhe "script_post" gjithashtu me privilegje root. PĂ«r shembull, pĂ«r tĂ« ekzekutuar skriptin \/path\/to\/myscript.sh me privilegje root, pĂ«rdoruesi mjafton tĂ« ekzekutojĂ« komandĂ«n: gdbus call -y -d com.redhat.tuned -o \/Tuned \\ -m com.redhat.tuned.control.instance_create cpu myinstance \\ ‘{\"script_pre\": \\"\/path\/to\/myscript.sh\\", \"devices\": \"*\"}’

NĂ« metodĂ«n DBus "com.redhat.tuned.instance_create" gjithashtu ekziston njĂ« dobĂ«si mĂ« pak tĂ« rrezikshme (CVE-2024-52337), e shkaktuar nga mungesa e pastrimit tĂ« vlerĂ«s sĂ« emrit tĂ« instancĂ«s sĂ« plugin-it gjatĂ« pasqyrimit tĂ« saj nĂ« log. Sulmuesi mund tĂ« shtojĂ« njĂ« emĂ«r qĂ« pĂ«rmban line breaks dhe karaktere escape pĂ«r emuluesin e terminalit, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« prishur strukturĂ«n e logut dhe pĂ«r tĂ« kryer veprime gjatĂ« shfaqjes sĂ« daljeve tĂ« komandĂ«s "tuned-adm get_instances" nĂ« terminal. EVIL=`echo -e \"this is\\nevil\\033[?1047h\"` gdbus call -y -d com.redhat.tuned -o \/Tuned -m com.redhat.tuned.control.instance_create cpu \"$EVIL\" ‘{\"devices\": \"*\"}’

Vulnerabilitetet shfaqen duke filluar nga versione tuned 2.23, të formuar në fillim të qershorit 2024, dhe janë rregulluar në lëshimin tuned 2.24.1. Nga distribucione të mëdha, problemet janë rregulluar në RHEL 9, Fedora 40, Arch Linux dhe Gentoo. Në degët stabile të Ubuntu, Debian dhe SUSE/openSUSE, vulnerabilitetet nuk shfaqen, pasi ato ofrojnë versione të vjetra të tuned (<2.23), të paprekura nga vulnerabilitetet.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster