V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-1929
CVE
Высокий

Локальный Root Exploit через словарь конфигурации в dnf5daemon-server до 5.1.17 позволяет злоумышленнику воздействовать на конфиденциальнос…

CVSS
8.4
Высокий
EPSS
0.00
p20
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Локальный Root Exploit через словарь конфигурации в dnf5daemon-server до 5.1.17 позволяет злоумышленнику воздействовать на конфиденциальность и целостность через словарь конфигурации. Существуют проблемы с интерфейсом D-Bus задолго до вызова Polkit. Метод `org.rpm.dnf.v0.SessionManager.open_session` принимает карту ключ/значение записей конфигурации. Подзапись в этой карте, помещенная под ключ "config", является еще одной картой ключ/значение. Значения конфигурации, найденные в ней, будут перенаправлены в качестве переопределений конфигурации в `libdnf5::Base`. Практически все аспекты конфигурации libdnf5 могут быть изменены здесь. Уже при открытии сеанса через D-Bus libdnf5 будет инициализирован с использованием этих переопределенных значений конфигурации. Нет проверки содержимого этой карты "config", которая является ненадежными данными. Можно сделать так, чтобы библиотека загружала подключаемый модуль общей библиотеки под контролем непривилегированного пользователя, тем самым получая root-доступ.

Теги · CWE
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Dnf5 < 5.1.17
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p20
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
dnf5*Отслеживается
Источники данных
CVE