DOBERMANN
Гай Ричи
MrLoot
Frank Vinci
atmservice

СМИ уязвимость в policykit позволяет выполнить любую команду на системах linux

MR_smoker

Местный
Legend user

MR_smoker

Местный
Legend user
Статус
Offline
Регистрация
23 Фев 2017
Сообщения
332
Реакции
48
Покупки через Гарант
0
Продажи через Гарант
0



Проблема существует в связи с некорректной обработкой PolicyKit идентификаторов со значением, превышающим INT_MAX.
В программной платформе для управления административными политиками и привилегиями PolicyKitобнаруженауязвимость обхода аутентификации, позволяющая пользователю с низкими привилегиями успешно выполнить любую команду systemctl на Linux-системах со значением UID, превышающим 2147483647.
Уязвимость, получившая идентификатор CVE-2018-19788, затрагивает версию PolicyKit (polkit) 0.115, предустановленную в большинстве популярных дистрибутивов Linux, включаяRed Hat,Debian,Ubuntuи CentOS. Проблема существует в связи с некорректной обработкой PolicyKit идентификаторов со значением, превышающим INT_MAX.
Исследователь в области безопасности Рич Мирч (Rich Mirch)опубликовална GitHub PoC-код, демонстрирующий процесс эксплуатации уязвимости. Проблема устранена в версии 0.105-18+deb9u1. Разработчики Red Hat готовят соответствующий патч, а пока рекомендуют не использовать идентификаторы со значением больше 2147483646.
 
Сверху