Vulnerabilitet në systemd-coredump, që lejon përcaktimin e përmbajtjes së memories së programeve suid.

Në komponenti systemd-coredump, i cili siguron përpunimin e skedarëve kernel që krijohen pas përfundimeve të papritura të proceseve, është zbuluar një dobësi (CVE-2022-4415), e cila lejon një përdorues lokal të paprikët të përcaktojë përmbajtjen e memories së proceseve me privilegje, të cilat janë nisur me flagun suid root. Problemi në konfigurimin e parazgjedhur është konfirmuar në shpërndarjet openSUSE, Arch, Debian, Fedora dhe SLES.

Dobësia shkaktohet nga mungesa e përpunimit të duhur të parametrit sysctl fs.suid_dumpable në systemd-coredump, i cili me vlerën e parazgjedhur 2 lejon gjenerimin e core-dump për proceset me flagun suid. Nënkuptohet se të drejtat e aksesit për skedarët e core dump të proceseve suid duhet të vendosen për të lejuar leximin vetëm nga përdoruesi root. Utiliteti systemd-coredump, i cili thirret nga kerneli për të ruajtur skedarët kernel, ruan skedarin e core nën identifikuesin root, por gjithashtu ofron akses në skedarët e core në bazë të ACL, duke lejuar leximin në bazë të identifikuesit të pronarit, i cili fillimisht nisi procesin.

Kjo karakteristikë lejon ngarkimin e skedarëve të core pa marrë parasysh se aplikacioni mund të ndryshojë identifikuesin e përdoruesit dhe të vazhdojë me privilegje të ngritura. Sulmi përfshin që përdoruesi mund të nisë një aplikacion suid dhe t'i dërgojë atij sinjalin SIGSEGV, pas së cilës të ngarkojë përmbajtjen e skedarit të core që përfshin një segment të memories së procesit gjatë përfundimit të papritur.

Për shembull, një përdorues mund të fillojë «/usr/bin/su» dhe në një terminal tjetër ta ndalojë atë duke e ekzekutuar komandën «kill -s SIGSEGV `pidof su`», pas së cilës systemd-coredump do të ruajë skedarin e core në katalogun /var/lib/systemd/coredump, duke vendosur për të një ACL që lejon leximin nga përdoruesi aktual. Pasi utiliteti suid ‘su’ lexon në memorie përmbajtjen e /etc/shadow, sulmuesi mund të fitojë akses në informacionin rreth hash-eve të fjalëkalimeve të të gjithë përdoruesve në sistem. Utiliteti sudo nuk është i prekshëm nga kjo sulm sepse ndalon gjenerimin e skedarëve të core përmes ulimit.

Sipas zhvilluesve të systemd, dobësia shfaqet që nga lëshimi i systemd 247 (nëntor 2020), por sipas kërkuesit që zbuloi problemin, lëshimi 246 është gjithashtu i prekshëm. Dobësia shfaqet nëse systemd është ndërtuar me bibliotekën libacl (e cila është e parazgjedhur në të gjitha shpërndarjet e njohura). Një rregullim është ende i disponueshëm në formën e një patchu. Mund të ndiqni rregullimin në shpërndarjet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Si një zgjidhje alternative për mbrojtje, mund të vendosni sysctl fs.suid_dumpable në vlerën 0, e cila çon në ndalimin e dërgimit të dump-eve tek sistemi systemd-coredump.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster