【漏洞通告】Linux提權漏洞Nimbuspwn
發布時間 2022-04-280x00 漏洞概述
2022年4月26日,微軟披露了其在Linux系統中發現的多個安全漏洞,這些漏洞統稱為“Nimbuspwn“,綜合利用可將權限提升為 root。
0x01 漏洞詳情
這些漏洞源于一個名為networkd-dispatcher的systemd組件,該組件是用于 systemd-networkd 連接狀態更改的調度程序守護進程。
研究人員發現的安全問題包括:
l 目錄遍歷(CVE-2022-29799):流程中沒有一個函數對OperationalState或AdministrativeState進行清理。這些狀態被用來建立腳本路徑,因此狀態可能包含目錄遍歷模式(例如".../.../"),以逃離"/etc/networkd-dispatcher "目錄。
l 符號鏈接競爭:腳本發現和subprocess.Popen都遵循符號鏈接。
l Time-of-check-time-of-use(TOCTOU)競爭條件(CVE-2022-29800):腳本被發現和它們被運行之間有一定時間??梢岳么寺┒磳etworkd-dispatcher 認為屬于root 的腳本替換為不屬于root 的腳本。
低權限用戶可以結合利用這些漏洞以實現提升權限或執行其他惡意活動,目前這些問題已報告給 networkd-dispatcher 的維護人員。雖然其中某些漏洞利用難度較高,但當漏洞利用代碼可以擁有特權服務或進程下的bus name(總線名稱)時,可以成功利用 Nimbuspwn漏洞。
影響范圍
networkd-dispatcher < 2.2.1-0
0x02 處置建議
目前已經修復了這些漏洞,可以升級到最新版本networkd-dispatcher 2.2.1-0。
下載鏈接:
https://gitlab.com/craftyguy/networkd-dispatcher
https://manpages.ubuntu.com/manpages/focal/man8/networkd-dispatcher.8.html
0x03 參考鏈接
https://www.microsoft.com/security/blog/2022/04/26/microsoft-finds-new-elevation-of-privilege-linux-vulnerability-nimbuspwn/
https://www.bleepingcomputer.com/news/security/new-nimbuspwn-linux-vulnerability-gives-hackers-root-privileges/
https://thehackernews.com/2022/04/microsoft-discovers-new-privilege.html
0x04 更新版本
版本 | 日期 | 修改內容 |
V1.0 | 2022-04-28 | 首次發布 |
0x05 附錄
公司簡介
啟明星辰公司成立于1996年,并于2010年6月23日在深交所中小板正式掛牌上市,是國內極具實力的、擁有完全自主知識產權的網絡安全產品、可信安全管理平臺、安全服務與解決方案的綜合提供商。
公司總部位于北京市中關村軟件園,在全國各省、市、自治區設有分支機構,擁有覆蓋全國的渠道體系和技術支持中心,并在北京、上海、成都、廣州、長沙、杭州等多地設有研發中心。
多年來,啟明星辰致力于提供具有國際競爭力的自主創新的安全產品和最佳實踐服務,幫助客戶全面提升其IT基礎設施的安全性和生產效能,為打造和提升國際化的民族信息安全產業領軍品牌而不懈努力。
關于我們
啟明星辰安全應急響應中心主要針對重要安全漏洞的預警、跟蹤和分享全球最新的威脅情報和安全報告。
關注以下公眾號,獲取全球最新安全資訊: