Dobësitë në Nix dhe Lix, që lejojnë shpërblimin e privilegjeve në sistem

Në menaxherët e paketave Nix dhe Lix është zbuluar një vulnerabilitet që lejon ekzekutimin e kodit me të drejtat e procesit në sfond, i cili në NixOS dhe instalimet multi-përdorues ekzekutohet nën përdoruesin root. Problemi (CVE nuk është caktuar) shfaqet në procesin në sfond nix-daemon, i përdorur për të organizuar aksesin e përdoruesve pa privilegje në operacionet e ndërtimit dhe në depozitën e paketave.

Vulnerabiliteti lind për shkak të mungesës së kufizimit të përpunimit rekurziv të direktoreve në kodin për analizën e arkivave NAR (Nix Archive), gjë që mund të përdoret për të iniciuar ezaurimin e stack-ut të kooperuar dhe për të mbivendosur përmbajtjen e kupës (heap), e vendosur pas stack-ut pa faqe mbrojtëse të memories. Problemi mund të shfrytëzohet nga çdo përdorues që është në gjendje të krijojë lidhje me nix-daemon. Në mënyrë të parazgjedhur, të gjithë përdoruesit kanë një mundësi të tillë, duke lejuar ngritjen e privilegjeve të tyre deri në përdoruesin root në instalimet multi-përdorues Nix.

Problemi është zgjidhur me kufizimin e nivelit të rekursivitetit në 64 direktore të ndërlidhura, duke shtuar faqe mbrojtëse të memories midis stack-ut dhe kupës dhe duke realizuar kontrolle shtesë të lidhjeve simbolike në NAR. Në Nix, vulnerabiliteti shfaqet që nga versioni 2.24.4 dhe është rregulluar në lëshimet 2.34.7, 2.33.6, 2.32.8, 2.31.5, 2.30.5, 2.29.4, 2.28.7. Në Lix, vulnerabiliteti doli në lëshimin 2.93.0 dhe është rregulluar në përditësimet 2.93.4, 2.94.2 dhe 2.95.2. Menaxheri i paketave Guix nuk është prekur nga ky vulnerabilitet.

PĂ«rveç kĂ«saj, nĂ« pĂ«rditĂ«simet e publikuara tĂ« Nix Ă«shtĂ« eliminuar njĂ« vulnerabilitet tjetĂ«r (CVE nuk Ă«shtĂ« caktuar) i cili i Ă«shtĂ« caktuar njĂ« shkallĂ« tĂ« rrezikshmĂ«risĂ« mesatare (4.3 nga 10). Problemi shfaqet qĂ« nga lĂ«shimi Nix 2.24.7 dhe lejon organizimin e shkrimit tĂ« skedarĂ«ve nĂ« njĂ« zonĂ« jashtĂ« katalogut rrĂ«njĂ«sor, nĂ« tĂ« cilin bĂ«het shkrirja e arkivave. Vulnerabiliteti shfrytĂ«zohet pĂ«rmes krijimit nĂ« skedarĂ«t tar tĂ« elementeve me rrugĂ« skedari absolute. GjatĂ« shkrirjes sĂ« arkivave tĂ« tilla me komandĂ«n "nix-prefetch-url —unpack" ose "nix store prefetch-file —unpack", skedarĂ«t me rrugĂ« absolute nxirren siç janĂ«, pa u kthyer nĂ« rrugĂ« relative.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster