Уязвимость sudo

Модератор: LinuxNEWS
Аватара пользователя

Автор темы
warning
Сообщения: 334
Зарегистрирован: 04 дек 2017, 12:55
Решено: 7
Благодарил (а): 161 раз
Поблагодарили: 107 раз
Контактная информация:

Уязвимость sudo

#1

17 окт 2019, 01:32

linux-sudo-hacking.png
Внимание пользователям Linux!

В Sudo была обнаружена новая уязвимость - одна из самых важных, мощных и часто используемых утилит, которая используется в качестве основной команды и установлена почти во всех операционных системах на основе UNIX и Linux.
Рассматриваемая уязвимость - это проблема обхода политики безопасности sudo, которая может позволить злонамеренному пользователю или программе выполнять произвольные команды в качестве пользователя root в целевой системе Linux, даже если «конфигурация sudoers» явно запрещает корневой доступ.

Sudo, означает «superuser do», является системной командой, которая позволяет пользователю запускать приложения или команды с привилегиями другого пользователя без переключения сред, чаще всего для запуска команд от имени пользователя root.
По умолчанию в большинстве дистрибутивов Linux ключевое слово ALL в спецификации RunAs в файле / etc / sudoers, как показано на скриншоте, позволяет всем пользователям в группах admin или sudo запускать любую команду как любой действительный пользователь в системе.
terminal.png
Однако, поскольку разделение привилегий является одной из основных парадигм безопасности в Linux, администраторы могут настроить файл sudoers, чтобы определить, какие пользователи могут выполнять какие команды для каких пользователей.

Таким образом, в конкретном сценарии, когда вам разрешено запускать определенную или любую другую команду от имени любого другого пользователя, кроме пользователя root, уязвимость может все же позволить вам обойти эту политику безопасности и получить полный контроль над системой как root.

«Это может быть использовано пользователем с достаточными привилегиями sudo для запуска команд от имени пользователя root, даже если спецификация Runas явно запрещает root-доступ, пока ключевое слово ALL указано первым в спецификации Runas», - говорят разработчики Sudo.

Как использовать эту ошибку? Просто Sudo ID пользователя -1 или 4294967295

Уязвимость, отслеживаемая как CVE-2019-14287 и обнаруженная Джо Венниксом из Apple Information Security, вызывает больше беспокойства, поскольку утилита sudo была разработана, чтобы позволить пользователям использовать свой собственный пароль для входа в систему для выполнения команд от имени другого пользователя, не требуя своего пароля.

Более интересно то, что злоумышленник может использовать этот недостаток для запуска команд от имени пользователя root, просто указав идентификатор пользователя «-1» или «4294967295.»
Это связано с тем, что функция, которая преобразует идентификатор пользователя в его имя, неправильно обрабатывает -1 или его беззнаковый эквивалент 4294967295 как 0, что всегда является идентификатором пользователя root.
sudoers.png
«Кроме того, поскольку идентификатор пользователя, указанный с помощью параметра -u, не существует в базе данных паролей, модули сеансов PAM не будут запущены».

Уязвимость затрагивает все версии Sudo до последней выпущенной версии 1.8.28, которая была выпущена сегодня, несколько часов назад и вскоре будет выпущена в виде обновления для различных пользователей Linux.
Поскольку атака выполняется в конкретном сценарии использования файла конфигурации sudoers, она не должна затрагивать большое количество пользователей. Однако, если вы используете Linux, вам все равно настоятельно рекомендуется обновить пакет sudo до последней версии, как только он станет доступен.
___________________

Источник: https://thehackernews.com/2019/10/linux ... E-no4kQrkI
hw-probe: тыц!
As good as I am today is the worst I will ever be!

Аватара пользователя

symon2014
Сообщения: 5934
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 750 раз
Контактная информация:

Уязвимость sudo

#2

17 окт 2019, 01:38

Переходим на дебиан.

Аватара пользователя

rogoznik
Сообщения: 10044
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 776 раз
Поблагодарили: 1958 раз
Контактная информация:

Уязвимость sudo

#3

17 окт 2019, 10:05

etamax, а при чем тут дебиан?
ИзображениеИзображение

Аватара пользователя

WWolf
Сообщения: 3898
Зарегистрирован: 14 фев 2018, 00:51
Решено: 31
Откуда: Краснодар
Благодарил (а): 1688 раз
Поблагодарили: 1213 раз
Контактная информация:

Уязвимость sudo

#4

17 окт 2019, 10:06

darkfenix, видимо потому что sudo по дефолту не стоит :-D

Аватара пользователя

di_mok
Сообщения: 5469
Зарегистрирован: 27 авг 2016, 19:06
Решено: 32
Откуда: Арзамас
Благодарил (а): 1593 раза
Поблагодарили: 1276 раз
Контактная информация:

Уязвимость sudo

#5

17 окт 2019, 12:35

Там вообще нифига не стоит. Поначалу вымораживало отсутствие sudo, ipconfig, и ещё много чего. Потом привык :-D
Настоящая водка — это не пьянство, а ключ к своей совести, с нее-то и начинается настоящая мудрость. (c)
Изображение

Аватара пользователя

symon2014
Сообщения: 5934
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 750 раз
Контактная информация:

Уязвимость sudo

#6

17 окт 2019, 12:57

darkfenix, если мне правильно помнится , в дебиане может и не быть sudo , а значит и уязвимости этой.
Не по теме
Шутка юмора такая.

Аватара пользователя

BadBird
Сообщения: 3070
Зарегистрирован: 09 сен 2016, 21:08
Решено: 5
Откуда: Грозный
Благодарил (а): 174 раза
Поблагодарили: 568 раз
Контактная информация:

Уязвимость sudo

#7

17 окт 2019, 13:16

Переходим на вёнду - там нет ни судо, ни су...там нет ничего..

Аватара пользователя

WWolf
Сообщения: 3898
Зарегистрирован: 14 фев 2018, 00:51
Решено: 31
Откуда: Краснодар
Благодарил (а): 1688 раз
Поблагодарили: 1213 раз
Контактная информация:

Уязвимость sudo

#8

17 окт 2019, 13:17

Не по теме
BadBird, ещё и лицухи корпоративные отжимают сбухты барахты... :-D админам нашим скоро прилетит головняк чую

Аватара пользователя

Whowka
Сообщения: 1899
Зарегистрирован: 20 июл 2018, 19:50
Решено: 13
Откуда: Питер
Благодарил (а): 777 раз
Поблагодарили: 949 раз

Уязвимость sudo

#9

17 окт 2019, 13:18

WARNING писал(а):
17 окт 2019, 01:32
Поскольку атака выполняется в конкретном сценарии использования файла конфигурации sudoers, она не должна затрагивать большое количество пользователей.
Выдыхаем...

Аватара пользователя

di_mok
Сообщения: 5469
Зарегистрирован: 27 авг 2016, 19:06
Решено: 32
Откуда: Арзамас
Благодарил (а): 1593 раза
Поблагодарили: 1276 раз
Контактная информация:

Уязвимость sudo

#10

17 окт 2019, 13:23

BadBird писал(а):
17 окт 2019, 13:16
там нет ни судо
Есть. Запустить от имени Администратора
Настоящая водка — это не пьянство, а ключ к своей совести, с нее-то и начинается настоящая мудрость. (c)
Изображение

Аватара пользователя

symon2014
Сообщения: 5934
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 750 раз
Контактная информация:

Уязвимость sudo

#11

17 окт 2019, 13:25

di_mok, Виндузятник. :-D

Аватара пользователя

symon2014
Сообщения: 5934
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 750 раз
Контактная информация:

Уязвимость sudo

#12

17 окт 2019, 13:28

WWolf, а могёт и нет. Помню , на убунтуфоруме была бойня по этому вопросу почти до мордобоя. И участники дискуссии были отнюдь не лохи

Аватара пользователя

Obamacyborg1975
Сообщения: 478
Зарегистрирован: 27 сен 2016, 08:19
Решено: 2
Благодарил (а): 128 раз
Поблагодарили: 104 раза
Контактная информация:

Уязвимость sudo

#13

17 окт 2019, 16:42

etamax писал(а):
17 окт 2019, 01:38
Переходим на дебиан.
В Дебиане баг уже исправлен. Три дня назад обнова прилетела.

Аватара пользователя

symon2014
Сообщения: 5934
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 750 раз
Контактная информация:

Уязвимость sudo

#14

17 окт 2019, 16:44

Obamacyborg1975, Мы в прострации.

Аватара пользователя

Obamacyborg1975
Сообщения: 478
Зарегистрирован: 27 сен 2016, 08:19
Решено: 2
Благодарил (а): 128 раз
Поблагодарили: 104 раза
Контактная информация:

Уязвимость sudo

#15

17 окт 2019, 16:44

darkfenix писал(а):
17 окт 2019, 10:05
а при чем тут дебиан?
А при том, что уязвимость уже исправлена. Три дня назад обнова прилетела. Я не знаю, как там обстоят дела в Минте. Еще нет обновления?

Аватара пользователя

Obamacyborg1975
Сообщения: 478
Зарегистрирован: 27 сен 2016, 08:19
Решено: 2
Благодарил (а): 128 раз
Поблагодарили: 104 раза
Контактная информация:

Уязвимость sudo

#16

17 окт 2019, 16:45

etamax писал(а):
17 окт 2019, 16:44
Мы в прострации.
А фиг его знает, почему в Минте так затянули с обновой...

Аватара пользователя

symon2014
Сообщения: 5934
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 750 раз
Контактная информация:

Уязвимость sudo

#17

17 окт 2019, 16:55

Obamacyborg1975, Это сообщение в разделе новостей. Имейте совесть для говорильни

Аватара пользователя

vir0id
Сообщения: 2757
Зарегистрирован: 19 дек 2017, 18:48
Решено: 15
Откуда: Рига
Благодарил (а): 163 раза
Поблагодарили: 305 раз
Контактная информация:

Уязвимость sudo

#18

17 окт 2019, 17:36

Твою девизию... sudo -u#-1 id -u и sudo -u#4294967295 id -u требуют пароль. Каким таким чудом я в опасности? Кто мне обяснит?

Аватара пользователя

WWolf
Сообщения: 3898
Зарегистрирован: 14 фев 2018, 00:51
Решено: 31
Откуда: Краснодар
Благодарил (а): 1688 раз
Поблагодарили: 1213 раз
Контактная информация:

Уязвимость sudo

#19

17 окт 2019, 17:37

vir0id, ну так прочти Уязвимость sudo (Пост Whowka #88321) и поймёшь что сделать что б быть в опасности :)

Аватара пользователя

vir0id
Сообщения: 2757
Зарегистрирован: 19 дек 2017, 18:48
Решено: 15
Откуда: Рига
Благодарил (а): 163 раза
Поблагодарили: 305 раз
Контактная информация:

Уязвимость sudo

#20

17 окт 2019, 17:42

WWolf писал(а):
17 окт 2019, 17:37
что сделать
А зачем мне так делать? И каким способом, кто-то может узнать, что я так сделал? sudo пароль требует. У меня в sudoers всё впорядке. Т.е суть статьи в том, что бы я сам себе этого не делал? Т.к это будет уязвимостью?
В конфигурациях по умолчанию в дистрибутивах уязвимость не проявляется.

Ответить

Вернуться в «Другие новости»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 8 гостей