Уязвимость в GVFS admin

Модератор: LinuxNEWS
Аватара пользователя

Автор темы
zuzabrik
Сообщения: 1744
Зарегистрирован: 29 авг 2016, 12:08
Решено: 20
Благодарил (а): 108 раз
Поблагодарили: 521 раз
Контактная информация:

Уязвимость в GVFS admin

#1

29 дек 2018, 01:32

Источник - http://www.opennet.ru/opennews/art.shtml?num=49871

В представленном 3 года назад GVFS-бекенде admin (GNOME Virtual File System) обнаружена критическая уязвимость, позволяющая непривелигированным пользователям без запроса пароля вносить любые правки в файловую систему с правами root.

Для повышения прав без запроса пароля достаточно принудительно завершить процесс графического агента аутентификации polkit. Указанный процесс работает с правами текущего пользователя, что позволяет завершить его без наличия повышенных привилегий. Так как бэкенд admin корректно не обрабатывает ситуацию недоступности polkit, который применяется для определения имеющихся у пользователя дополнительных полномочий, после прекращения работы процесса polkit (polkit-gnome-authentication-agent-1), например, достаточно запустить "nautilus admin:///root" для доступа к /root или "gedit admin:///etc/sudoers" для редактирования /etc/sudoers, не имея на это полномочий.

Стоит отметить, что в некоторых пользовательских окружениях, например, в GNOME и MATE, процесс polkit автоматически перезапускается, что, однако, не является защитой от уязвимости. Для дистрибутива ROSA Fresh выпущено и отправлено на тестирование обновление, отключающее бекенд GVFS admin до дальнейшего выяснения обстоятельств и появления исправления, закрывающего брешь в безопасности.

От себя добавлю что gvfs используется почти на любом дистре, уязвимость судя по всему легко воспроизвести, так что Минт в любой редакции это касается в полной мере.
А мог бы стать нормальным человеком...

Аватара пользователя

slant
Сообщения: 4506
Зарегистрирован: 21 июн 2017, 18:09
Решено: 99
Благодарил (а): 51 раз
Поблагодарили: 1993 раза
Контактная информация:

Уязвимость в GVFS admin

#2

29 дек 2018, 01:40

Если верить тому, что там уже обсудили в комментах - нас это вообще не касается, т.к. для того чтобы вылезло - в дистрибутиве должна быть и использоваться группа wheel. Именно с этим именем, а не ее функциональный аналог. У нас в минтах такой нету.

А вот arch с manjaro вляпались в полной мере - собственно в трекере issue завели именно с арчем в качестве примера.

Аватара пользователя

Автор темы
zuzabrik
Сообщения: 1744
Зарегистрирован: 29 авг 2016, 12:08
Решено: 20
Благодарил (а): 108 раз
Поблагодарили: 521 раз
Контактная информация:

Уязвимость в GVFS admin

#3

29 дек 2018, 01:55

slant, Я днем проверю на VB, но думаю сработает :) Судя по выхлопу моего минта, пользователь по умолчанию находится в группах sudo и adm
А мог бы стать нормальным человеком...

Аватара пользователя

slant
Сообщения: 4506
Зарегистрирован: 21 июн 2017, 18:09
Решено: 99
Благодарил (а): 51 раз
Поблагодарили: 1993 раза
Контактная информация:

Уязвимость в GVFS admin

#4

29 дек 2018, 02:06

В том то и дело что у нас именно adm вместо wheel. А косяк, если верить комментам намертво завязан именно на имя группы, т.к. оно проверяется в обход нормальной процедуры и политик.

Аватара пользователя

Автор темы
zuzabrik
Сообщения: 1744
Зарегистрирован: 29 авг 2016, 12:08
Решено: 20
Благодарил (а): 108 раз
Поблагодарили: 521 раз
Контактная информация:

Уязвимость в GVFS admin

#5

10 янв 2019, 06:44

zuzabrik писал(а):
29 дек 2018, 01:32
Стоит отметить, что в некоторых пользовательских окружениях, например, в GNOME и MATE, процесс polkit автоматически перезапускается, что, однако, не является защитой от уязвимости.
Пробовал воспроизвести на LM 19.1 Cinnamon, таки да, перезапускается. Как его вырубить намертво не додумался.
Писал нечто типа kill -SIGKILL pid && xed admin:///etc/sudoers но polkit восстает из мертвых и все равно пароль запрашивается.
А мог бы стать нормальным человеком...

Аватара пользователя

Dja
Сообщения: 6883
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1312 раз
Поблагодарили: 724 раза
Контактная информация:

Уязвимость в GVFS admin

#6

17 янв 2019, 09:01

zuzabrik писал(а):
10 янв 2019, 06:44
admin:///etc/sudoers
В 19 появились такие пути? Что ж они там курят :hoho:

Ответить

Вернуться в «Другие новости»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя