Vulnerabilitet në tuned, që lejon ekzekutimin e kodit me të drejtat root.

Në procesin sfondor të zhvilluar nga kompania Red Hat, i quajtur tuned, që kryen optimizimin automatik të cilësimeve të pajisjeve dhe bërthamës në varësi të ngarkesës aktuale, është zbuluar një dobësi (CVE-2024-52336) që lejon një përdorues lokal të pa privilegjuar të ekzekutojë çdo komandë me të drejta root.

Problemi është i pranishëm në implementimin e metodës DBus "com.redhat.tuned.instance_create", e cila përdoret për të krijuar instance të plugins, ku mund të kalohen parametrat "script_pre" dhe "script_post" për të përcaktuar skriptet që ekzekutohen para ose pas krijimit të instancës së plugin. Problemi qëndron në faktin se cilësimet e Polkit lejojnë çdo përdorues lokal të identifikuar pa autentikim të dërgojë një kërkesë DBus në këtë metodë, ndërsa vetë procesi tuned kryhet me të drejta root dhe ekzekuton gjithashtu skriptet e shënuara në parametrat "script_pre" dhe "script_post" me të drejta root. Për shembull, për të ekzekutuar skriptin /path/to/myscript.sh me të drejta root, përdoruesi mjafton të ekzekutojë komandën: gdbus call -y -d com.redhat.tuned -o /Tuned \ -m com.redhat.tuned.control.instance_create cpu myinstance \ '{"script_pre": "/path/to/myscript.sh", "devices": "*"}'

Në metodën DBus "com.redhat.tuned.instance_create" gjithashtu ekziston një dobësi më pak e rrezikshme (CVE-2024-52337) e shkaktuar nga mungesa e pastrimit të vlerës së emrit të instancës së pluginit kur ajo shkruhet në log. Sulmuesi mund të shtojë një emër që përmban një shenjë kthimi dhe escape karaktere për emulatorin e terminalit, të cilat mund të përdoren për të naruar strukturën e logjit dhe të ekzekutojnë veprime gjatë shfaqjes së daljes së komandës "tuned-adm get_instances" në terminal. EVIL=`echo -e "this is\nevil\033[?1047h"` gdbus call -y -d com.redhat.tuned -o /Tuned -m com.redhat.tuned.control.instance_create cpu "$EVIL" '{"devices": "*"}'

Dobësitë shfaqen që nga versi tuned 2.23, e formuar në fillim të qershorit 2024, dhe janë eliminuar në lëshimin e tuned 2.24.1. Në shpërndarjet kryesore, problemet janë zgjidhur në RHEL 9, Fedora 40, Arch Linux dhe Gentoo. Në degët stabile të Ubuntu, Debian dhe SUSE/openSUSE, dobësitë nuk janë të pranishme, pasi ato shpërndajnë versionet e vjetra të tuned (<2.23), të papërballueshme ndaj dobësive.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster