Një vulnerabilitet në libinput, i cili lejon rritjen e privilegjeve në sistem.

Në bibliotekën libinput, e cila ofron një grup të unifikuar inputi për Wayland dhe X.Org Server, është zbuluar një dobësi (CVE nuk është emëruar), e cila lejon ekzekutimin e kodit me të drejtat e root-it përmes lidhjes nga një përdorues lokal të një pajisjeje virtuale inputi, e simuluar në hapësirën e përdoruesit përmes uinput ose uhid. Problemi është zgjidhur në lëshimet 1.31.3 dhe 1.30.4.

Dobësia është e pranishme në përpunuesin udev të grupit të pajisjeve libinput
dhe shkaktohet nga mungesa e duhur e mbrojtjes sĂ« karaktereve speciale nĂ« atributet e marra nga pajisjet dhe tĂ« transmetuara nĂ« nĂ«n-sistemin udev nĂ« formĂ«n "çelĂ«s=vlerĂ«". Duke vendosur karakterin e transferimit tĂ« linjĂ«s ("\n") nĂ« atribut, mund tĂ« arrihet shtimi i rregullit tuaj udev, pĂ«r shembull, pĂ«rmes ekzekutimit tĂ« komandĂ«s uinput UI_SET_PHYS("poc\n<ÇELSI I DYTË>=<vlera>"). PĂ«r tĂ« ekzekutuar komanda tĂ« rastĂ«sishme me tĂ« drejtat e root-it, mjafton tĂ« vendosni njĂ« rregull udev me pronĂ«n "REMOVE_CMD", e cila ekzekuton komandĂ«n e specifikuar pas shkĂ«putjes sĂ« pajisjes.

Për të shfrytëzuar dobësinë, sulmuesi duhet të ketë akses në pajisjen /dev/uinput ose /dev/uhid. Zakonisht, vetëm përdoruesi root ka akses në uinput dhe uhid, por në disa distribucione ofrohen rregulla udev që lejojnë përdoruesit pa privilegje të përdorin uinput. Për shembull, në Fedora, këto rregulla vendosen gjatë instalimit të pakove steam-devices, antimicrox dhe kdeconnectd. Një prototip i eksploitit është në dispozicion.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster