Në komponentin systemd-coredump, i cili siguron përpunimin e skedarëve core të gjeneruar pas përfundimit të papritur të proceseve, është identifikuar një vulnerabilitet (CVE-2022-4415) që lejon një përdorues lokal të pa privilegjuar të përcaktojë përmbajtjen e memories së proceseve me privilegje, të nisura me flagun suid root. Prania e kësaj problemi në konfigurimin e paracaktuar është konfirmuar në distribucione si openSUSE, Arch, Debian, Fedora dhe SLES.
Vulnerabiliteti shkaktohet nga mungesa e përpunimit të saktë të parametrave sysctl fs.suid_dumpable në systemd-coredump, i cili me vlerën e paracaktuar 2 lejon gjenerimin e core-dump për proceset me flagun suid. Nënkuptohet se për skedarët core të proceseve suid duhet të vendosen të drejtat e aksesit që lejojnë leximin vetëm për përdoruesin root. Utilitari systemd-coredump, i cili thirret nga bërthama për të ruajtur skedarët core, ruan skedarin core nën identifikuesin root, por gjithashtu ofron akses në skedarët core në bazë të ACL, që lejon leximin në bazë të identifikuesit të pronarit që filloi procesin.
Kjo veçori lejon ngarkimin e skedarĂ«ve core pa marrĂ« parasysh faktin se programi mund tĂ« ndryshojĂ« identifikuesin e pĂ«rdoruesit dhe tĂ« ekzekutohet me privilegje tĂ« rritura. Sulmi pĂ«rfshin qĂ« pĂ«rdoruesi tĂ« mund tĂ« nisĂ« njĂ« aplikacion suid dhe tâi dĂ«rgojĂ« atij sinjalin SIGSEGV, pas sĂ« cilĂ«s ngarkon pĂ«rmbajtjen e skedarit core, qĂ« pĂ«rfshin njĂ« pjesĂ« tĂ« memories sĂ« procesit gjatĂ« pĂ«rfundimit tĂ« papritur.
Për shembull, përdoruesi mund të nisë "usr/bin/su" dhe në një terminal tjetër ta mbyllë atë duke komanduar "kill -s SIGSEGV `pidof su`", pas së cilës systemd-coredump do të ruajë skedarin core në katalogun /var/lib/systemd/coredump, duke vendosur një ACL për të që lejon leximin nga përdoruesi aktual. Duke qenë se utilitari suid 'su' lexon në memory përmbajtjen e /etc/shadow, sulmuesi mund të ketë akses në informacionin mbi hash-ët e fjalëkalimeve të të gjithë përdoruesve në sistem. Utilitari sudo nuk është i predispozuar ndaj sulmeve, pasi ndalon gjenerimin e skedarëve core përmes ulimit.
Sipas zhvilluesve të systemd, kjo dobësi shfaqet që nga lëshimi i systemd 247 (nëntor 2020), por sipas kërkuesit që e identifikoi, edhe versioni 246 është i prekshëm. Dobësia shfaqet nëse systemd është ndërtuar me bibliotekën libacl (e cila është e paracaktuar në të gjitha shpërndarjet popullore). Një rregullim është aktualisht në dispozicion në formën e një patch-i. Mund të monitoroni rregullimet në shpërndarjet përkatëse në këto faqe: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Si një zgjidhje për mbrojtje, mund të vendosni sysctl fs.suid_dumpable në vlerën 0, e cila çon në fikjen e transferimit të dump-eve tek përpunuesi systemd-coredump.
Burimi: opennet.ru
