Vulnerabilitet në NetworkManager-libreswan dhe guix-daemon, që lejon të rriten privilegjet në sistem

Në pluginin NetworkManager-libreswan, i cili shton në NetworkManager funksionalitet për lidhjen me VPN që janë të kompatibilshme me serverët mbi bazën e Libreswan dhe Cisco IPsec, është zbuluar një vulnerabilitet (CVE-2024-9050), i cili mund të përdoret nga një përdorues lokal për të rritur privilegjet e tij. Vulnerabiliteti është rregulluar në përditësimin NetworkManager-libreswan 1.2.24. Mund të ndiqni shfaqjen e përditësimeve në distribucione në këto faqe: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora.

Problemi është shkaktuar nga kontrolli i papërshtatshëm i konfigurimit VPN, i përcaktuar nga një përdorues lokal pa privilegje dhe i dërguar drejtpërdrejt në Libreswan gjatë përpjekjes për të aktivizuar lidhjen. Në veçanti, në plugin nuk është kryer kontrolli i përdorimit të karaktereve escape, të tilla si karakteri i ri «\n», të cilat mund të përdoren për të ndarë konfigurime të veçanta të dhëna në një linjë.

Prandaj, sulmuesi mund të specifikonte në mesin e një nga parametrat e lejuar parametrin "leftupdown", i ndaluar për përdoruesit e pa privilegjuar dhe që cakton një skenar që ekzekutohet me të drejtat e root gjatë procesit të lidhjes. Për shembull, për të filluar programin /bin/true, parametrin e lejuar "hostaddrfamily" mund të lidhni me konfigurime të tilla: hostaddrfamily=ipv4\n leftupdown=/bin/true\n ikev2=never\n leftxauthclient=yes\n leftusername=username\n phase2alg=aes256-sha1\n authby=secret\n left=faultroute\n leftmodecfgclient=yes\n right=172.31.79.2\nconn ign

Një vulnerabilitet tjetër është zbuluar në procesin e pasmë guix-daemon, i cili përdoret në distribucione mbi bazën e menaxherit të paketave GNU Guix. Vulnerabiliteti paraqet rrezik për sistemet multi-përdorues dhe lejon një përdorues lokal të fitojë privilegjet e çdo përdoruesi që ekzekuton ndërtimin e paketave (build user), dhe të bëjë ndryshime në rezultatet e ndërtimit. Thelbi i vulnerabilitetit është se një sulmues mund të niste një ndërtim të derivuar dhe nëse procesi i ndërtimit ndërpritet, skedarët e suid të krijuar mbeten të aksesueshëm për përdoruesit e tjerë të sistemit. Pas kësaj, një sulmues mund të përdorë skedarin e suid të krijuar për të pezulluar procesin e ndërtimit, për të hapur çdo skedar përmes /proc/$PID/fd me të drejtat e përdoruesit të ndërtimit dhe të ripërkrah skedarët me rezultatet e ndërtimit).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster