Vulnerabilitet në sudo që lejon ngritjen e privilegjeve me rregulla specifike

NĂ« utilitarin Sudo, i pĂ«rdorur pĂ«r organizimin e ekzekutimit tĂ« komandave nĂ« emĂ«r tĂ« pĂ«rdoruesve tĂ« tjerĂ«, u identifikua vulnerabiliteti (CVE-2019-14287), i cili lejon realizimin e komandave me privilegje root, nĂ« rast se nĂ« parametrat e sudoers janĂ« rregulla, nĂ« tĂ« cilat nĂ« seksionin e verifikimit tĂ« identifikatorit tĂ« pĂ«rdoruesit pas fjalĂ«s kyçe lejuese "ALL" ndodhet njĂ« ndalim tĂ« qartĂ« pĂ«r ekzekutimin me privilegje root ("
 (ALL, !root) 
"). NĂ« konfigurimet e parazgjedhura nĂ« shpĂ«rndarje, kjo dobĂ«si nuk shfaqet.

Në rast se në sudoers ka rregulla të lejueshme, por shumë të rralla në praktikë, që lejojnë ekzekutimin e një komande të caktuar nën identifikuesin e ndonjë përdoruesi tjetër përveç root, sulmuesi, që ka autorizimin për ekzekutimin e kësaj komande, mund të anashkalojë kufizimin e vendosur dhe të ekzekutojë komandën me privilegje root. Për të anashkaluar kufizimin mjafton të përpiqet të ekzekutojë komandën e caktuar me UID "-1" ose "4294967295", që do të çojë në ekzekutimin e saj me UID 0.

Për shembull, nëse në rregullat ka një rregull që i jep të gjithë përdoruesve të drejtat për të ekzekutuar programin /usr/bin/id nën çdo UID:

myhost ALL = (ALL, !root) /usr/bin/id

ose zgjidhje që lejon ekzekutimin vetëm nga përdoruesi specifik bob:

myhost bob = (TË GJITHA, !root) /usr/bin/id

PĂ«rdoruesi mund tĂ« ekzekutojĂ« «sudo -u ‘#-1’ id» dhe utilitari /usr/bin/id do tĂ« ekzekutohet me privilegje root, pavarĂ«sisht nga ndalimi i shprehur nĂ« konfigurime. Problemi shkaktohet nga mungesa e vĂ«mendjes ndaj vlerave tĂ« veçanta «-1» ose «4294967295», tĂ« cilat nuk çojnĂ« nĂ« ndryshimin e UID, por pasi sudo Ă«shtĂ« tashmĂ« nĂ« ekzekutim nĂ«n root, pa ndryshimin e UID, edhe komanda e synuar ekzekutohet gjithashtu me privilegje root.

Në shpërndarjet SUSE dhe openSUSE pa specifikimin në rregull «NOPASSWD», kjo dobësi nuk shfrytëzohet, pasi në sudoers në mënyrë të paracaktuar është aktivizuar moda «Defaults targetpw» ku verifikohet UID nga baza e fjalëkalimeve me daljen e kërkesës për futjen e fjalëkalimit të përdoruesit të synuar. Për këto sisteme, sulmi mund të kryhet vetëm në prani të rregullave si:

myhost TË GJITHA = (TË GJITHA, !root) NOPASSWD: /usr/bin/id

Problemi është zgjidhur në lëshimin Sudo 1.8.28. Rregullimi është gjithashtu në dispozicion si patch. Në shpërndarjet, dobësia tashmë është e eliminuar në Debian, Arch Linux, SUSE/openSUSE, Ubuntu, Gentoo dhe FreeBSD. Në momentin e shkruajtjes së lajmeve, problemi mbetet i papërmirësuar në RHEL dhe Fedora. Dobësia është identifikuar nga kërkuesit e sigurisë nga kompanisë Apple.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster