Në LightDM KDE Greeter, një implementim i ekranit të hyrjes në sistem i zhvilluar nga projekti KDE dhe i ndërtuar mbi framework-un LightDM, u identifikua një dobësi (CVE-2025-62876) që lejon ngritjen e privilegjeve nga një përdorues pa privilegje lightdm, nën të cilin ekzekutohet LightDM, deri te përdoruesi root. Dobësia është korrigjuar në versionin lightdm-kde-greeter 6.0.4.
Dobësia u identifikua nga ekipi i projektit SUSE pas rishikimit të kërkesës për shtimin e paketës lightdm-kde-greeter në depozitën openSUSE Tumbleweed. Problemi është i pranishëm në shërbimin DBus, i cili lejon përdoruesit të konfigurojnë temat e tyre të ekranit të hyrjes në sistem. Shërbimi është implementuar si një trajtues KAuth, i ekzekutuar me privilegje root. Dobësia shkaktohet nga pranimi në kod të logjikës së veçantë për trajtimin e configurimeve që fillojnë me stringun «copy_». Për këto configurime me privilegje root, thirrej funksioni që kopjonte skedarin e caktuar në katalogun \/var\/lib\/lightdm, të cilin e zotëron përdoruesi lightdm. Kjo operacion përdorej për të ngarkuar imazhe nga katalogu i përdoruesit, të cilat LightDM nuk mund t'i lexonte drejtpërdrejt gjatë shfaqjes së ekranit të hyrjes në sistem për shkak të të drejtave të aksesit.
Operacioni i kopjimit realizohet me të drejtat root, dhe pas kopjimit, pronari i skedarit rezultues ndryshohet. Prandaj, kjo mundësi mund të përdoret për të kopjuar në një katalog që është publikisht i aksesueshëm, /var/lib/lightdm, skedarë të cilët përdoruesit e zakonshëm nuk i kanë akses, siç është /etc/shadow. Për më tepër, duke krijuar një lidhje simbolike me emrin e skedarit të ri në katalogun /var/lib/lightdm, mund të organizohet rindërtimi i çfarëdo skedari në sistem.
Nëse ekzekutimi i trajtuesit të ndryshimit të temës së LightDM lejohet në konfigurimet Polkit për përdoruesit e pa privilegjuar, atëherë kjo dobësi lejon rritjen e privilegjeve të çdo përdoruesi deri në root. Megjithatë, në praktikë, në Polkit për ekzekutimin e këtij veprimi zakonisht kërkohet e drejta «auth_admin_keep», e cila nënkupton nevojën për të futur fjalëkalimin e administratorit. Në këto kushte, sulmi mund të kryhet duke pasur akses me të drejtat e përdoruesit lightdm.
Duke kërkohet manipulim me të drejtat e përdoruesit lightdm për të realizuar një sulm, problemi është vlerësuar me një nivel të ulët rreziku. Supozohet se kjo vulnerabilitet mund të përdoret si një hap i dytë për rritjen e privilegjeve pas shfrytëzimit të suksesshëm të një vulnerabiliteti tjetër në LightDM, e cila lejon aksesin për të ekzekutuar kodin me privilegjet e përdoruesit lightdm.
Burimi: opennet.ru
