12-летняя уязвимость в Linux позволяет повысить привилегии до суперпользователя

Discussion in 'Мировые новости. Обсуждения.' started by seostock, 27 Jan 2022.

  1. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,653
    Likes Received:
    6,524
    Reputations:
    51
    Плохие новости для пользователей Linux – 12-летняя уязвимость в системе Polkit предоставляет злоумышленникам привилегии суперпользователя на компьютерах под управлением любого крупного дистрибутива Linux.

    Polkit (старое название PolicyKit) управляет привилегиями по всей системе в Unix-подобных ОС. Инструмент позволяет непривилегированным процессам безопасно взаимодействовать с привилегированными. Кроме того, с его помощью пользователи могут выполнять команды с высокими привилегиями благодаря компоненту pkexec.

    С 2009 года в pkexec содержится уязвимость повреждения памяти, позволяющая пользователям с ограниченным контролем над уязвимой машиной повышать свои привилегии вплоть до суперпользователя. Проэксплуатировать ее очень просто, и, по некоторым подсчетам, она на 100% надежна. Злоумышленники, уже укрепившиеся в уязвимой системе, могут проэксплуатировать уязвимость для запуска вредоносной нагрузки или команды с наивысшими доступными привилегиями. Уязвимость, получившая название PwnKit ( CVE-2021-4034 ), можно проэксплуатировать, даже если сам демон Polkit не запущен.

    PwnKit была обнаружена исследователями ИБ-компании Qualys в ноябре прошлого года, но раскрыта только 25 января 2022 года, когда для большинства дистрибутивов Linux уже вышло исправление.

    Наиболее вероятный сценарий атаки заключается во внутренней угрозе, когда вредоносный пользователь может повысить свои привилегии с нуля до суперпользователя. Что до внешней угрозы, то если злоумышленник получил первоначальный доступ к системе благодаря другой уязвимости или скомпрометированному паролю, то с помощью PwnKit он сможет с легкостью повысить свои привилегии до суперпользователя.

    Для эксплуатации уязвимости необходим локальный авторизованный доступ к уязвимой машине, и удаленная эксплуатация без авторизации невозможна. Ниже представлено видео, в котором показан процесс эксплуатации.

    На данный момент Qualys не публикует PoC-эксплоит из опасений, что им могут воспользоваться злоумышленники. Однако, по их мнению, атаки через PwnKit – это лишь вопрос времени.

    https://www.securitylab.ru/news/529181.php
     
    Baskin-Robbins, alexzir and user100 like this.
  2. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,848
    Likes Received:
    18,605
    Reputations:
    377
    Вот она, ложка дегдя:cool:
    А рута на Андроиде получить можно с этой уязвимостью, интересно?
     
    _________________________
    seostock likes this.
  3. erwerr2321

    erwerr2321 Elder - Старейшина

    Joined:
    19 Jun 2015
    Messages:
    4,237
    Likes Received:
    26,252
    Reputations:
    148
  4. Skofield

    Skofield Elder - Старейшина

    Joined:
    27 Aug 2008
    Messages:
    960
    Likes Received:
    392
    Reputations:
    58
    Так мб просто кто-то из власть имущих оставил себе бэкдор...
     
Loading...