Në menaxherin e dritares së konsolës (multiplexer terminali) GNU screen, i cili ofron një ndërfaqe me shumë dritare në konsolë, janë identifikuar 5 vulnerabilitete. Problemi më i rrezikshëm (CVE-2025-23395) lejon marrjen e privilegjeve root në sistem. Korrigjimi është përfshirë në lëshimin e sotëm të screen 5.0.1.
Vulnerabiliteti CVE-2025-23395 shfaqet vetëm në degën screen 5.0.0, e cila ofrohet në Fedora Linux, Arch Linux, NetBSD, OpenBSD dhe Alpine. Në Debian, Ubuntu, RHEL (EPEL 9), Gentoo, FreeBSD, SUSE/openSUSE dhe OpenWrt vazhdon të ofrohet dega screen 4.x. Shfrytëzimi i vulnerabilitetit është i mundur në sistemet që instalojnë skedarin ekzekutiv screen me flamurin setuid root, si në Arch Linux dhe NetBSD. Në Fedora, utilitari instalohet me flamurin setgid për të marrë privilegjet e grupit screen, i cili lejon vendosjen e soketeve në katalogun sistemor /run/screen, duke kufizuar mundësitë për sulme të refuzimit të shërbimit.
Vulnerabiliteti shkaktohet nga fakti qĂ«, kur ekzekutohet me privilegje root, funksioni logfile_reopen() ekzekutohet para se tĂ« reduktohen privilegjet, por pĂ«rpunon tĂ« dhĂ«nat nĂ« kontekstin e katalogĂ«ve tĂ« pĂ«rdoruesit tĂ« pa privilegjuar qĂ« ka ekzekutuar screen. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se hapja fillestare e logut bĂ«het me reduktim tĂ« saktĂ« tĂ« privilegjeve, por nĂ« ritheksimin e skedarit tĂ« logut, reduktimi i privilegjeve nuk bĂ«het.
Përmes manipulimeve me aktivizimin e regjistrimit të përmbajtjes së sesionit, përdoruesi mund të arrijë të shkruajë të dhëna në një skedar me privilegje root, ndërsa vetë skedari mund të ruhet në katalogun e përdoruesit. Sulmi përfshin fshirjen e skedarit të krijuar të logut dhe zëvendësimin e tij me një lidhje simbolike që tregon në çdo skedar tjetër në sistem. Nëse skedari ekziston tashmë, të dhënat me përmbajtjen e sesionit në screen do të shtohen në të pa ndryshuar pronarin. Nëse skedari nuk ekziston, do të krijohet me privilegje 0644, me pronar root dhe grup si ai i përdoruesit aktual.
Algoritmi i sulmit, që krijon skedarin /etc/profile.d/exploit.sh me komandën "chown $USER /root":
- Krijimi i një sesioni screen me aktivizimin e regjistrimit $ screen -Logfile $HOME/screen.log
- Shtypja e kombinimit të çelësave Ctrl-a-H për të aktivizuar logun.
- Fshirja e skedarit të logut dhe zëvendësimi i tij me një lidhje simbolike, e cila do të çojë në krijimin e skedarit /etc/profile.d/exploit.sh $ rm $HOME/screen.log; ln -s /etc/profile.d/exploit.sh $HOME/screen.log
- Kthimi në sesionin screen dhe nxjerrja në ekran e të dhënave që do të regjistrohen në skedarin e logut. $ echo -e "\nchown $USER /root;"
- Pasi njĂ« root i vĂ«rtetĂ« tĂ« lidhĂ«t me sistemin, do tĂ« ekzekutohet skenari /etc/profile.d/exploit.sh, i cili do tĂ« ndryshojĂ« pronarin pĂ«r katalogun /root. $ ls -lhd /root drwxr-xâ 5 user root 4.0K Dec 30 2020 .
- Po ashtu, mund të krijohen skedarë konfigurimi sudo ose të shtohen komandat në fund të skenarëve të sistemit.
Vulnerabilitete më pak të rrezikshme në screen:
- CVE-2025-46802 â kapja e pajisjes TTY nĂ« sesionet shumĂ«pĂ«rdorues, ku pĂ«rdoruesi mund tĂ« arrijĂ« tĂ« vendosĂ« pĂ«r pajisjen /dev/pts/1 privilegjet crw-rw-rw-. Problemi shfaqet nĂ« degĂ«t screen 4.x dhe 5.x.
- CVE-2025-46803 â vendosja e privilegjeve 0622 pĂ«r pajisjen PTY, e cila lejon shkruarjen nga tĂ« gjithĂ« pĂ«rdoruesit. Problemi shfaqet vetĂ«m nĂ« degĂ«n screen 5.0.
- CVE-2025-46804 â rrjedhja e informacionit mbi ekzistencĂ«n e skedarĂ«ve dhe katalogĂ«ve nĂ« katalogĂ« tĂ« mbyllur (duke treguar njĂ« katalog pĂ«r soketet, duke pĂ«rdorur variablin mjedisor SCREENDIR, utilitari jep tekste tĂ« ndryshme gabimi, duke lejuar njohjen e ekzistencĂ«s sĂ« skedarĂ«ve dhe katalogĂ«ve me atĂ« emĂ«r). Problemi shfaqet nĂ« degĂ«t screen 4.x dhe 5.x.
- CVE-2025-46805 â gjendja e garĂ«s gjatĂ« dĂ«rgimit tĂ« sinjaleve SIGCONT dhe SIGHUP, qĂ« çon nĂ« refuzim tĂ« shĂ«rbimit. Problemi shfaqet nĂ« degĂ«t screen 4.x dhe 5.x.
- Përdorimi i papërshtatshëm i funksionit strncpy (zëvendësimi i strcpy me strncpy pa marrë parasysh ndryshimin në trajtimin e simboleve zero "\0"), duke çuar në përfundimin e papritur gjatë ekzekutimit të komandave të formuara posaçërisht. Problemi shfaqet vetëm në degën screen 5.0.
Vulnerabilitetet janë identifikuar gjatë një auditimi të kodit burimor të GNU screen, të kryer nga ekipi përgjegjës për sigurinë e shpërndarjes SUSE Linux. Informacionet për vulnerabilitetet iu dërguan zhvilluesve të screen më 7 shkurt, por brenda 90 ditëve të rezervuara, ata nuk arritën të përgatisnin korrigjime për të gjitha vulnerabilitetet dhe ekipi i SUSE duhej të përgatiste disa patches vetë. Sipas mendimit të hulumtuesve që kryen auditimin, aktualisht, ata që mbështesin GNU screen nuk janë mjaft të orientuar në kodin burimor të projektit dhe nuk janë në gjendje të kuptojnë plotësisht problemet e zbulura të sigurisë.
Burimi: opennet.ru
