Vulnerabilitet në GNU screen, që lejon ekzekutimin e kodit me të drejtat e root

Në menaxherin e dritares së konsolës (multiplexer terminali) GNU screen, i cili ofron një ndërfaqe me shumë dritare në konsolë, janë identifikuar 5 vulnerabilitete. Problemi më i rrezikshëm (CVE-2025-23395) lejon marrjen e privilegjeve root në sistem. Korrigjimi është përfshirë në lëshimin e sotëm të screen 5.0.1.

Vulnerabiliteti CVE-2025-23395 shfaqet vetëm në degën screen 5.0.0, e cila ofrohet në Fedora Linux, Arch Linux, NetBSD, OpenBSD dhe Alpine. Në Debian, Ubuntu, RHEL (EPEL 9), Gentoo, FreeBSD, SUSE/openSUSE dhe OpenWrt vazhdon të ofrohet dega screen 4.x. Shfrytëzimi i vulnerabilitetit është i mundur në sistemet që instalojnë skedarin ekzekutiv screen me flamurin setuid root, si në Arch Linux dhe NetBSD. Në Fedora, utilitari instalohet me flamurin setgid për të marrë privilegjet e grupit screen, i cili lejon vendosjen e soketeve në katalogun sistemor /run/screen, duke kufizuar mundësitë për sulme të refuzimit të shërbimit.

Vulnerabiliteti shkaktohet nga fakti qĂ«, kur ekzekutohet me privilegje root, funksioni logfile_reopen() ekzekutohet para se tĂ« reduktohen privilegjet, por pĂ«rpunon tĂ« dhĂ«nat nĂ« kontekstin e katalogĂ«ve tĂ« pĂ«rdoruesit tĂ« pa privilegjuar qĂ« ka ekzekutuar screen. ËshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se hapja fillestare e logut bĂ«het me reduktim tĂ« saktĂ« tĂ« privilegjeve, por nĂ« ritheksimin e skedarit tĂ« logut, reduktimi i privilegjeve nuk bĂ«het.

Përmes manipulimeve me aktivizimin e regjistrimit të përmbajtjes së sesionit, përdoruesi mund të arrijë të shkruajë të dhëna në një skedar me privilegje root, ndërsa vetë skedari mund të ruhet në katalogun e përdoruesit. Sulmi përfshin fshirjen e skedarit të krijuar të logut dhe zëvendësimin e tij me një lidhje simbolike që tregon në çdo skedar tjetër në sistem. Nëse skedari ekziston tashmë, të dhënat me përmbajtjen e sesionit në screen do të shtohen në të pa ndryshuar pronarin. Nëse skedari nuk ekziston, do të krijohet me privilegje 0644, me pronar root dhe grup si ai i përdoruesit aktual.

Algoritmi i sulmit, që krijon skedarin /etc/profile.d/exploit.sh me komandën "chown $USER /root":

  • Krijimi i njĂ« sesioni screen me aktivizimin e regjistrimit $ screen -Logfile $HOME/screen.log
  • Shtypja e kombinimit tĂ« çelĂ«save Ctrl-a-H pĂ«r tĂ« aktivizuar logun.
  • Fshirja e skedarit tĂ« logut dhe zĂ«vendĂ«simi i tij me njĂ« lidhje simbolike, e cila do tĂ« çojĂ« nĂ« krijimin e skedarit /etc/profile.d/exploit.sh $ rm $HOME/screen.log; ln -s /etc/profile.d/exploit.sh $HOME/screen.log
  • Kthimi nĂ« sesionin screen dhe nxjerrja nĂ« ekran e tĂ« dhĂ«nave qĂ« do tĂ« regjistrohen nĂ« skedarin e logut. $ echo -e "\nchown $USER /root;"
  • Pasi njĂ« root i vĂ«rtetĂ« tĂ« lidhĂ«t me sistemin, do tĂ« ekzekutohet skenari /etc/profile.d/exploit.sh, i cili do tĂ« ndryshojĂ« pronarin pĂ«r katalogun /root. $ ls -lhd /root drwxr-x— 5 user root 4.0K Dec 30 2020 .
  • Po ashtu, mund tĂ« krijohen skedarĂ« konfigurimi sudo ose tĂ« shtohen komandat nĂ« fund tĂ« skenarĂ«ve tĂ« sistemit.

Vulnerabilitete më pak të rrezikshme në screen:

  • CVE-2025-46802 — kapja e pajisjes TTY nĂ« sesionet shumĂ«pĂ«rdorues, ku pĂ«rdoruesi mund tĂ« arrijĂ« tĂ« vendosĂ« pĂ«r pajisjen /dev/pts/1 privilegjet crw-rw-rw-. Problemi shfaqet nĂ« degĂ«t screen 4.x dhe 5.x.
  • CVE-2025-46803 — vendosja e privilegjeve 0622 pĂ«r pajisjen PTY, e cila lejon shkruarjen nga tĂ« gjithĂ« pĂ«rdoruesit. Problemi shfaqet vetĂ«m nĂ« degĂ«n screen 5.0.
  • CVE-2025-46804 — rrjedhja e informacionit mbi ekzistencĂ«n e skedarĂ«ve dhe katalogĂ«ve nĂ« katalogĂ« tĂ« mbyllur (duke treguar njĂ« katalog pĂ«r soketet, duke pĂ«rdorur variablin mjedisor SCREENDIR, utilitari jep tekste tĂ« ndryshme gabimi, duke lejuar njohjen e ekzistencĂ«s sĂ« skedarĂ«ve dhe katalogĂ«ve me atĂ« emĂ«r). Problemi shfaqet nĂ« degĂ«t screen 4.x dhe 5.x.
  • CVE-2025-46805 — gjendja e garĂ«s gjatĂ« dĂ«rgimit tĂ« sinjaleve SIGCONT dhe SIGHUP, qĂ« çon nĂ« refuzim tĂ« shĂ«rbimit. Problemi shfaqet nĂ« degĂ«t screen 4.x dhe 5.x.
  • PĂ«rdorimi i papĂ«rshtatshĂ«m i funksionit strncpy (zĂ«vendĂ«simi i strcpy me strncpy pa marrĂ« parasysh ndryshimin nĂ« trajtimin e simboleve zero "\0"), duke çuar nĂ« pĂ«rfundimin e papritur gjatĂ« ekzekutimit tĂ« komandave tĂ« formuara posaçërisht. Problemi shfaqet vetĂ«m nĂ« degĂ«n screen 5.0.

Vulnerabilitetet janë identifikuar gjatë një auditimi të kodit burimor të GNU screen, të kryer nga ekipi përgjegjës për sigurinë e shpërndarjes SUSE Linux. Informacionet për vulnerabilitetet iu dërguan zhvilluesve të screen më 7 shkurt, por brenda 90 ditëve të rezervuara, ata nuk arritën të përgatisnin korrigjime për të gjitha vulnerabilitetet dhe ekipi i SUSE duhej të përgatiste disa patches vetë. Sipas mendimit të hulumtuesve që kryen auditimin, aktualisht, ata që mbështesin GNU screen nuk janë mjaft të orientuar në kodin burimor të projektit dhe nuk janë në gjendje të kuptojnë plotësisht problemet e zbulura të sigurisë.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster