PT-2022-3307 · Firejail+2 · Firejail+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Firejail versão 0.9.68
Descrição
Foi descoberta uma falha de troca de contexto de privilégios no arquivo join.c do Firejail. Ao criar um contêiner Firejail falso que seja aceito pelo programa setuid-root do Firejail como destino de junção, um invasor local pode entrar em um ambiente no qual o namespace de usuário do Linux ainda é o namespace de usuário inicial, o prctl NO NEW PRIVS não está ativado e o namespace de montagem inserido está sob o controle do invasor. Dessa forma, o layout do sistema de arquivos pode ser ajustado para obter privilégios de root por meio da execução de binários setuid-root disponíveis, como su ou sudo.
Recomendações
Para a versão 0.9.68 do Firejail, como solução temporária, considere definir os parâmetros “join no” e “force-nonewprivs yes” na configuração do Firejail (/etc/firejail/firejail.config) para minimizar o risco de exploração.
Atualize para a versão 0.9.70 ou posterior do Firejail, que corrige o problema.
Exploit
Correção
Improper Access Control
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Firejail