Një cenueshmëri në Polkit, e cila lejon rritjen e privilegjeve në sistem

Në komponentin Polkit, i përdorur në shpërndarjet për organizimin e veprimeve nga përdoruesit pa privilegje që kërkojnë të drejta të rritura (p.sh., montimi i një USB), u zbulua një cenueshmëri (CVE-2021-3560), e cila lejon një përdorues lokal të marrë të drejtat root në sistem. Cenueshmëria është eliminuar në versionin Polkit 0.119.

Problemi shfaqet duke filluar nga versioni 0.113, por shumë shpërndarje, përfshirë RHEL, Ubuntu, Debian dhe SUSE, e kanë bërthamuar funksionalitetin e cenueshëm në pakot që bazohen në versione më të vjetra të Polkit (patch-et e pakove tashmë janë në dispozicion në shpërndarje).

Problemi shfaqet në funksionin polkit_system_bus_name_get_creds_sync(), i cili merr identifikuesit (uid dhe pid) të procesit që kërkon rritjen e privilegjeve. Procesi identifikohet nga Polkit përmes caktimit të një emri unik në DBus, i cili më pas përdoret për verifikimin e privilegjeve. Nëse procesi shkyçet nga dbus-daemon menjëherë para fillimit të trajtuesit polkit_system_bus_name_get_creds_sync, atëherë në vend të emrit unik, trajtuesi merr një kod gabimi.

Vulnerabiliteti shkaktohet nga mënyra se si trajtohet kodi i gabimit të kthyer, ku funksioni polkit_system_bus_name_get_creds_sync() kthen vlerën TRUE në vend të FALSE, megjithëse nuk arriti të përputhë procesin me uid/pid dhe të verifikojë privilegjet e kërkuara për procesin. Kodi nga i cili u thirr funksioni polkit_system_bus_name_get_creds_sync() e konsideron se kontrolli u krye me sukses dhe kërkesa për të rritur privilegjet erdhi nga root, e jo nga një përdorues i pa privilegjuar, duke ofruar mundësinë për të kryer veprime me privilegje pa autentifikim dhe konfirmim të mëtejshëm.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster