Në komponenti systemd-coredump, i cili siguron përpunimin e skedarëve kernel që krijohen pas përfundimeve të papritura të proceseve, është zbuluar një dobësi (CVE-2022-4415), e cila lejon një përdorues lokal të paprikët të përcaktojë përmbajtjen e memories së proceseve me privilegje, të cilat janë nisur me flagun suid root. Problemi në konfigurimin e parazgjedhur është konfirmuar në shpërndarjet openSUSE, Arch, Debian, Fedora dhe SLES.
Dobësia shkaktohet nga mungesa e përpunimit të duhur të parametrit sysctl fs.suid_dumpable në systemd-coredump, i cili me vlerën e parazgjedhur 2 lejon gjenerimin e core-dump për proceset me flagun suid. Nënkuptohet se të drejtat e aksesit për skedarët e core dump të proceseve suid duhet të vendosen për të lejuar leximin vetëm nga përdoruesi root. Utiliteti systemd-coredump, i cili thirret nga kerneli për të ruajtur skedarët kernel, ruan skedarin e core nën identifikuesin root, por gjithashtu ofron akses në skedarët e core në bazë të ACL, duke lejuar leximin në bazë të identifikuesit të pronarit, i cili fillimisht nisi procesin.
Kjo karakteristikë lejon ngarkimin e skedarëve të core pa marrë parasysh se aplikacioni mund të ndryshojë identifikuesin e përdoruesit dhe të vazhdojë me privilegje të ngritura. Sulmi përfshin që përdoruesi mund të nisë një aplikacion suid dhe t'i dërgojë atij sinjalin SIGSEGV, pas së cilës të ngarkojë përmbajtjen e skedarit të core që përfshin një segment të memories së procesit gjatë përfundimit të papritur.
PĂ«r shembull, njĂ« pĂ«rdorues mund tĂ« fillojĂ« «/usr/bin/su» dhe nĂ« njĂ« terminal tjetĂ«r ta ndalojĂ« atĂ« duke e ekzekutuar komandĂ«n «kill -s SIGSEGV `pidof su`», pas sĂ« cilĂ«s systemd-coredump do tĂ« ruajĂ« skedarin e core nĂ« katalogun /var/lib/systemd/coredump, duke vendosur pĂ«r tĂ« njĂ« ACL qĂ« lejon leximin nga pĂ«rdoruesi aktual. Pasi utiliteti suid âsuâ lexon nĂ« memorie pĂ«rmbajtjen e /etc/shadow, sulmuesi mund tĂ« fitojĂ« akses nĂ« informacionin rreth hash-eve tĂ« fjalĂ«kalimeve tĂ« tĂ« gjithĂ« pĂ«rdoruesve nĂ« sistem. Utiliteti sudo nuk Ă«shtĂ« i prekshĂ«m nga kjo sulm sepse ndalon gjenerimin e skedarĂ«ve tĂ« core pĂ«rmes ulimit.
Sipas zhvilluesve të systemd, dobësia shfaqet që nga lëshimi i systemd 247 (nëntor 2020), por sipas kërkuesit që zbuloi problemin, lëshimi 246 është gjithashtu i prekshëm. Dobësia shfaqet nëse systemd është ndërtuar me bibliotekën libacl (e cila është e parazgjedhur në të gjitha shpërndarjet e njohura). Një rregullim është ende i disponueshëm në formën e një patchu. Mund të ndiqni rregullimin në shpërndarjet e mëposhtme: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Gentoo, Arch. Si një zgjidhje alternative për mbrojtje, mund të vendosni sysctl fs.suid_dumpable në vlerën 0, e cila çon në ndalimin e dërgimit të dump-eve tek sistemi systemd-coredump.
Burimi: opennet.ru
