Një hapa për të exploit një dobësi në mjedisin e përdoruesit Enlightenment që lejon marrjen e privilegjeve root.

Në mjedisin e përdoruesit Enlightenment është zbuluar një dobësi (CVE-2022-37706) që lejon një përdorues lokal të paprivilegjikuar të ekzekutojë kod me të drejtat root. Dobësia ende nuk është rregulluar (0-day), por tashmë ka një eksploit të disponueshëm në publik, i testuar në Ubuntu 22.04.

Problemi ekziston në skedarin ekzekutiv enlightenment_sys, që ofrohet me flamurin suid root dhe ekzekuton përmes thirrjes system() disa komanda të lejuara, të tilla si montimi i magazinës me utilitarin mount. Për shkak të një pune të gabuar të funksionit që formon vargun e kaluar në thirrjen system(), citatet nga argumentet e komandës së ekzekutuar hiqen, gjë që mund të përdoret për të ekzekutuar kodin tuaj. Për shembull, kur ekzekutohet mkdir -p \/tmp\/net mkdir -p "\/tmp\/;\/tmp\/exploit" echo "\/bin\/sh" > \/tmp\/exploit chmod a+x \/tmp\/exploit enlightenment_sys \/bin\/mount -o noexec,nosuid,utf8,nodev,iocharset=utf8,utf8=0,utf8=1,uid=$(id -u), "\/dev\/..\/tmp\/;\/tmp\/exploit" \/tmp\/\/\/net

pĂ«r shkak tĂ« heqjes sĂ« dyfishta, nĂ« vend tĂ« komandĂ«s sĂ« specifikuar ‘/bin/mount 
 «/dev/../tmp/;/tmp/exploit» /tmp///net’ do t’i kalojĂ« funksionit system() njĂ« varg pa dyfishta ‘/bin/mount 
 /dev/../tmp/;/tmp/exploit /tmp///net’, qĂ« do tĂ« çojĂ« nĂ« ekzekutimin e veçantĂ« tĂ« komandĂ«s ‘/tmp/exploit /tmp///net’ nĂ« vend qĂ« tĂ« trajtohet si pjesĂ« e rrugĂ«s pĂ«r pajisjen. Vargjet «/dev/../tmp/» dhe «/tmp///net» janĂ« zgjedhur pĂ«r tĂ« anashkaluar verifikimin e argumenteve tĂ« komandĂ«s mount nĂ« enlightenment_sys (pajisja e montimit duhet tĂ« fillojĂ« me /dev/ dhe tĂ« tregojĂ« pĂ«r njĂ« skedar ekzistues, dhe tre karakteret «/» nĂ« pikĂ«n e montimit janĂ« specifikuar pĂ«r tĂ« arritur gjatĂ«si tĂ« kĂ«rkuar tĂ« rrugĂ«s).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster