Një e zakonshme në sudo, e cila lejon rritjen e privilegjeve duke përdorur rregulla specifike

ISO/IEC 27001:2013 SudoISO 9001:2015 u zbulua vulnerabiliteti (CVE-2019-14287), e cila lejon ekzekutimin e komandave me tĂ« drejtat root, kur nĂ« konfigurimet e sudoers ka rregulla, nĂ« tĂ« cilat nĂ« seksionin e verifikimit tĂ« identifikuesit tĂ« pĂ«rdoruesit pas fjalĂ«s çelĂ«sore qĂ« lejon "ALL" ka njĂ« ndalim tĂ« qartĂ« tĂ« ekzekutimit me tĂ« drejtat root ("
 (ALL, !root) 
"). NĂ« konfigurimet e paracaktuara nĂ« distribuimet, kjo dobĂ«si nuk shfaqet.

Nëse ka në sudoers rregulla të lejuara, por jashtëzakonisht të rralla në praktikë, që lejojnë ekzekutimin e një komande të caktuar nën identifikuesin UID të çdo përdoruesi, përveç root, një sulmues, që ka autoritetin për të ekzekutuar këtë komandë, mund të anashkalojë kufizimin e vendosur dhe të ekzekutojë komandën me të drejtat root. Për të anashkaluar kufizimin, është e mjaftueshme të përpiqet të ekzekutojë komandën e caktuar në konfigurime me UID "-1" ose "4294967295", që do të çojë në ekzekutimin e saj me UID 0.

Për shembull, nëse në konfigurim ka një rregull që i jep çdo përdoruesi të drejtën për të ekzekutuar programin \/usr\bin\/id nën çdo UID:

myhost ALL = (ALL, !root) \/usr\bin\/id

ose një variant që lejon ekzekutimin vetëm për përdoruesin e caktuar bob:

myhost bob = (ALL, !root) \/usr\bin\/id

PĂ«rdoruesi mund tĂ« ekzekutojĂ« "sudo -u ‘#-1’ id" dhe utilita \/usr\bin\/id do tĂ« nisĂ« me tĂ« drejtat root, pavarĂ«sisht nga ndalimi i qartĂ« nĂ« konfigurime. Problemi Ă«shtĂ« shkaktuar nga mungesa e vĂ«mendjes ndaj vlerave speciale "-1" ose "4294967295", tĂ« cilat nuk çojnĂ« nĂ« ndryshimin e UID, por pasi sudo tashmĂ« Ă«shtĂ« nĂ« ekzekutimin e tij nĂ«n root, pa ndryshimin e UID gjithashtu komanda e synuar niset me tĂ« drejtat root.

Në distribuimet SUSE dhe openSUSE pa specifikimin në rregullin "NOPASSWD", kjo dobësi nuk është e shfrytëzueshme, pasi në sudoers në mënyrë të paracaktuar është aktivizuar moda "Defaults targetpw" ku bëhet verifikimi i UID nga baza e fjalëkalimeve me kërkesën për të futur fjalëkalimin e përdoruesit të synuar. Për këto sisteme, sulmi mund të kryhet vetëm nëse ka rregulla të tilla si:

myhost ALL = (ALL, !root) NOPASSWD: \/usr\bin\/id

Problemi është zgjidhur në lëshimin Sudo 1.8.28. Rregullimi gjithashtu është në dispozitjon në formën patch-it. Në distribuimet, dobësia tashmë është zgjidhur në Debian, Arch Linux, SUSE/openSUSE, Ubuntu, Gentoo dhe FreeBSD. Në momentin e shkruar të lajmit, problemi mbetet i pa zgjidhur në RHEL dhe Fedora. Dobësia është zbuluar nga hulumtuesit e sigurisë në kompani Apple.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster