Vulnerabilitetet në Nix dhe Lix që lejojnë rritjen e privilegjeve në sistem

Në menaxherët e paketave Nix dhe Lix është zbuluar një dobësi që lejon ekzekutimin e kodit me të drejta të procesit në sfond, i cili në NixOS dhe instalimet multi-përdorues ekzekutohet nën përdoruesin root. Problemi (CVE nuk është caktuar) ndodh në procesin në sfond nix-daemon, i cili përdoret për të organizuar qasjen e përdoruesve të pa privilegjuar në operacione ndërtimi dhe depo paketa.

Dobësia lind si rezultat i mungesës së kufizimit të përpunimit rekurziv të drejtorive në kodin për përpunimin e arkivave NAR (Nix Archive), gjë që mund të përdoret për të iniciuar shterimin e stack-ut të kooperativave dhe për të shkruar mbi përmbajtjen e heap-it të vendosur pas stack-ut pa faqe mbrojtëse të memories. Problemi mund të shfrytëzohet nga çdo përdorues që mund të ndërtojë lidhje me nix-daemon. Sipas parazgjedhjes, të gjithë përdoruesit kanë një mundësi të tillë, që lejon ngritjen e privilegjeve të tyre deri në përdoruesin root në instalimet multi-përdorues Nix.

Problemi është zgjidhur duke kufizuar nivelin e rekurzionit në 64 drejtoritë e ngjitura, duke shtuar faqe mbrojtëse të memories ndërmjet stack-ut dhe heap-it dhe duke zbatuar verifikime shtesë për lidhjet simbolike në NAR. Në Nix, dobësia shpërthehet duke filluar nga versione 2.24.4 dhe është eliminuar në lëshimet 2.34.7, 2.33.6, 2.32.8, 2.31.5, 2.30.5, 2.29.4, 2.28.7. Në Lix, dobësia ka shfaqur në lëshimin 2.93.0 dhe është eliminuar në përditësimet 2.93.4, 2.94.2 dhe 2.95.2. Menaxheri i paketave Guix nuk është prekur nga kjo dobësi.

PĂ«rveç kĂ«saj, nĂ« pĂ«rditĂ«simet e publikuara Nix Ă«shtĂ« eliminuar njĂ« tjetĂ«r dobĂ«si (CVE nuk Ă«shtĂ« caktuar) e cila ka marrĂ« njĂ« nivel tĂ« rrezikshmĂ«risĂ« tĂ« mesme (4.3 nga 10). Problemi ndodh duke filluar nga lĂ«shimi Nix 2.24.7 dhe lejon organizimin e shkarkimit tĂ« skedarĂ«ve nĂ« njĂ« zonĂ« jashtĂ« katalogut tĂ« rrĂ«njosur ku po bĂ«het shkarkimi i arkivave. DobĂ«sia shfrytĂ«zohet pĂ«rmes krijimit tĂ« elementeve me rrugĂ« skedari absolute nĂ« arkivat tar. GjatĂ« shkarkimit tĂ« kĂ«tyre arkivave me komandĂ«n "nix-prefetch-url —unpack" ose "nix store prefetch-file —unpack", skedarĂ«t me rruga absolute nxirren ashtu siç janĂ«, pa u shndĂ«rruar nĂ« njĂ« rrugĂ« relative.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster