PolicyKit zaifligi Linux tizimlarida istalgan buyruqni bajarishga imkon beradi

PolicyKit zaifligi Linux tizimlarida istalgan buyruqni bajarishga imkon beradi

PolicyKit zaifligi Linux tizimlarida istalgan buyruqni bajarishga imkon beradi

Muammo PolicyKit tomonidan INT_MAX dan oshib ketadigan qiymatlarga ega identifikatorlarni noto’g’ri ishlatish natijasida yuzaga kelgan.

Ma’muriy siyosat va imtiyozlarni boshqarish uchun dasturiy ta’minot platformasi bo’lgan PolicyKitda autentifikatsiyani chetlab o’tish zaifligi aniqlandi. Ushbu zaiflik imtiyozi past foydalanuvchiga 2147483647 dan katta UIDga ega Linux tizimlarida har qanday systemctl buyrug’ini muvaffaqiyatli bajarish imkonini beradi. CVE-2018-19788 sifatida aniqlangan zaiflik Red Hat, Debian, Ubuntu va CentOS kabi eng mashhur Linux distributivlarida oldindan o’rnatilgan PolicyKit (polkit) 0.115 versiyasiga ta’sir qiladi. Muammo PolicyKit tomonidan INT_MAX dan oshib ketadigan qiymatlarga ega identifikatorlarni noto’g’ri ishlatish natijasida yuzaga kelgan.

Xavfsizlik bo’yicha tadqiqotchi Rich Mirch GitHub’da zaiflikdan qanday foydalanishni ko’rsatuvchi konsepsiya isboti kodini e’lon qildi. Muammo 0.105-18+deb9u1 versiyasida hal qilindi. Red Hat ishlab chiquvchilari mos keladigan yamoqni tayyorlamoqdalar va shu bilan birga, 2147483646 dan katta ekspluatatsiya identifikatorlaridan qochishni tavsiya qiladilar.

O‘xshash maqolalar