Dobësi në libinput që lejon përshkallëzimin e privilegjeve në sistem

Në bibliotekën libinput, e cila ofron një grup të unifikuar të hyrjes për Wayland dhe X.Org Server, është zbuluar një cenueshmëri (CVE nuk është emëruar), e cila lejon ekzekutimin e kodit me të drejta root përmes lidhjes së një përdoruesi lokal me një pajisje hyrëse virtuale, e simuluar në hapësirën e përdoruesit përmes uinput ose uhid. Problemi është zgjidhur në lëshimet 1.31.3 dhe 1.30.4.

Cenueshmëria është e pranishme në përpunuesin e udev libinput-device-group dhe
Ă«shtĂ« shkaktuar nga mungesa e duhur e filtrimit tĂ« simboleve speciale nĂ« atributet qĂ« merren nga pajisjet dhe transmetohen nĂ« nĂ«nstrukturĂ«n udev nĂ« formĂ«n "çelĂ«s=vlerĂ«". NĂ«pĂ«rmjet njĂ« zĂ«vendĂ«simi tĂ« simbolit tĂ« kalimit tĂ« rreshtit ("\n") nĂ« atribut, mund tĂ« arrihet qĂ« tĂ« shtohet njĂ« rregull udev i vetĂ«, pĂ«r shembull pĂ«rmes ekzekutimit tĂ« komandĂ«s uinput UI_SET_PHYS("poc\n<ÇELSI_I_DYTË>=<vlera>"). PĂ«r tĂ« ekzekutuar komanda tĂ« rastĂ«sishme me tĂ« drejta root, mjafton tĂ« vendoset njĂ« rregull udev me pronĂ«n "REMOVE_CMD", e cila nis komandĂ«n e specifikuar pas shkĂ«putjes sĂ« pajisjes.

Për të shfrytëzuar cenueshmërinë, sulmuesi duhet të ketë akses në pajisjen /dev/uinput ose /dev/uhid. Zakonisht, vetëm përdoruesi root ka akses në uinput dhe uhid, por në disa distribucione ofrohen rregulla udev që lejojnë përdoruesit e pa privilegjuar të përdorin uinput. Për shembuj, në Fedora, rregulla të tilla japin akses gjatë instalimit të pakove steam-devices, antimicrox dhe kdeconnectd. Një prototip i eksploitit është në dispozicion.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster