Vulnerabilitet në NetworkManager-libreswan dhe guix-daemon, të cilat lejojnë rritjen e privilegjeve në sistem

Në plugin-in NetworkManager-libreswan, i cili shton funksionalitetin në NetworkManager për lidhjen me VPN-të të pajtueshme me serverët e bazuar në Libreswan dhe Cisco IPsec, është identifikuar një vulnerabilitet (CVE-2024-9050), i cili mund të përdoret për të rritur privilegjet e përdoruesve lokalë. Vulnerabiliteti është eliminuar në përditësimin NetworkManager-libreswan 1.2.24. Mund të ndiqni përditësimet në distribuimet e mëposhtme: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora.

Problemi shkaktohet nga kontrolli i papërshtatshëm i konfiguracionit VPN, i përcaktuar nga një përdorues lokal jo-privilegjuar dhe që transmetohet direkt në Libreswan gjatë përpjekjes për aktivizimin e lidhjes. Saktësisht, në plugin nuk ishte kryer kontrolli i përdorimit të karaktereve të arratisjes, siç është kthimi i rreshtit "\n", të cilat mund të përdoren për të ndarë cilësimet e veçanta të caktuara në një rresht.

Prandaj, sulmuesi mund të vendosë në një nga parametrat e lejuar parametrin "leftupdown", i cili është i ndaluar për përdoruesit që nuk kanë privilegje dhe specifikon një skript që ekzekutohet me të drejtat root gjatë procesit të krijimit të lidhjes. Për shembull, për të ekzekutuar programin /bin/true, mund të lidhni këto cilësime në parametrin e lejuar "hostaddrfamily": hostaddrfamily=ipv4\n leftupdown=/bin/true\n ikev2=never\n leftxauthclient=yes\n leftusername=username\n phase2alg=aes256-sha1\n authby=secret\n left=faultroute\n leftmodecfgclient=yes\n right=172.31.79.2\nconn ign

Një tjetër vulnerabilitet është zbuluar në procesin nësfond guix-daemon, i përdorur në shpërndarjet e bazuara në menaxhuesin e paketave GNU Guix. Vulnerabiliteti paraqet rrezik për sistemet multi-përdorues dhe lejon një përdorues lokal të fitojë privilegje të çdo përdoruesi që kryen ndërtimin e paketave (build user) dhe të bëjë ndryshime në rezultatin e ndërtimit. Essenca e vulnerabilitetit është se sulmuesi mund të nisë një ndërtim derivativ dhe nëse procesi i ndërtimit ndërpritet, skedarët e krijuar suid do të mbeten të aksesueshëm për përdoruesit e tjerë të sistemit. Pas kësaj, sulmuesi mund të përfitojë nga skedari i krijuar suid për të ndaluar procesin e ndërtimit, për të hapur çdo skedar përmes /proc/$PID/fd me të drejta të përdoruesit që kryen ndërtimin dhe për të riparuar skedarët me rezultatet e ndërtimit).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster