Në mjetin PCP (Performance Co-Pilot), i përdorur për mbledhjen e statistikave mbi performancën e sistemit (p.sh., përdoret në ndërfaqen Cockpit), janë identifikuar dy vulnerabilitete. Vulnerabiliteti i parë (CVE-2024-45770) është prezent në utilitarin pmpost, i dizajnuar për të dërguar mesazhe në log dhe, në disa kushte, ekzekutohet me privilegje të rritura. Shfrytëzimi i këtij vulnerabiliteti mundëson ekzekutimin e kodit me të drejtat e root-it, por për të kryer sulmin, nevojitet akses në llogarinë PCP. Sulmi konsiston në zëvendësimin me një lidhje simbolike të skedarit "/var/log/pcp/NOTICES", në të cilin shkruhet nga procesi me të drejta root pa përdorur flamurin O_NOFOLLOW gjatë hapjes së skedarit.
Vulnerabiliteti i dytë në PCP (CVE-2024-45769) prek procesin e prapambetur pcmd dhe çon në qasje në memorien jashtë buferit gjatë dërgimit të të dhënave të formuara posaçërisht. Rreziku i këtij vulnerabiliteti zvogëlohet nga fakti që, në mënyrë parazgjedhje, në pcmd është çaktivizuar prania e kërkesave rrjet të sistemëve të tjera. Vulnerabilitetet janë zgjidhur në lëshimin e PCP 6.3.1. Problemet janë identifikuar gjatë auditi të kryer nga zhvilluesit e projektit SUSE.
Për më tepër, një vulnerabilitet (CVE-2024-45593) është identifikuar në menaxherin e paketave Nix, i përdorur në distribucionin NixOS. Vulnerabiliteti lejon, gjatë shpërbërjes së skedarëve të formuar posaçërisht në formatin NAR (Nix Archive), të shkruhet në zona arbitrare të sistemit të skedarëve, aq sa e lejojnë të drejtat e aksesit që përdoret nga përpunuesi (në përdorimin e procesit prapambetur Nix, shpërbërja kryhet me të drejta root). Problemi shfaqet në degën Nix 2.24 dhe është zgjidhur në lëshimin 2.24.6.
Gjithashtu, mund të përmendet publikimi i një paralajmërimi mbi identifikimin e një vulnerabiliteti kritik, që prek distribucione e GNU/Linux dhe lejon ekzekutimin e kodit në sistem në mënyrë të largët pa kalim të autentikimit. Aktualisht nuk jepet asnjë informacion mbi natyrën e problemit dhe nën-sistemet që ai prek; vetëm se, në përputhje me zhvilluesit e distribucioneve, një raport fillestar mbi problemin planifikohet për publikim më 30 shtator, dhe një raport i plotë me detaje - më 6 tetor. CVE për problemin ende nuk është caktuar. Sipas deklaratës së hulumtuesit që identifikoi problemin, kompanitë Canonical dhe Red Hat e kanë caktuar vulnerabilitetin me një nivel kritik rreziku (9.9 nga 10).
Burimi: opennet.ru
