PT-2022-5355 · Unknown+10 · Multipath-Tools+10

Alexander Bergmann

·

Publicado

2022-10-24

·

Atualizado

2024-11-12

·

CVE-2022-41974

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
multipath-tools, versões 0.7.0 a 0.9.x anteriores à 0.9.2
multipath-tools, versões anteriores à 0.9.2
Descrição
O problema está relacionado a erros no gerenciamento de privilégios, permitindo que um invasor eleve seus privilégios para root. Usuários locais com permissão de gravação em soquetes de domínio UNIX podem contornar os controles de acesso e manipular a configuração do multipath, levando à escalada de privilégios local. Isso ocorre porque um invasor pode repetir uma palavra-chave, que é processada incorretamente devido ao uso da operação aritmética ADD em vez da operação bit a bit OR.
Recomendações
Para as versões do multipath-tools de 0.7.0 a 0.9.x anteriores à 0.9.2, atualize para a versão 0.9.2 ou posterior para resolver o problema.
Para versões do multipath-tools anteriores à 0.9.2, atualize para a versão 0.9.2 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos soquetes de domínio UNIX para minimizar o risco de exploração.

Exploit

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7185
ALSA-2022:7192
ALSA-2022:7928
ALSA-2022:8453
ALT-PU-2022-3217
ALT-PU-2022-3391
ALT-PU-2022-3392
ALT-PU-2023-1102
AZL-11373
BDU:2022-06669
CESA-2022_7186
CESA-2022_7192
CVE-2022-41974
DLA-3250-1
DSA-5366-1
MGASA-2024-0071
OESA-2022-2050
OPENSUSE-SU-2022_3710-1
OPENSUSE-SU-2022_3711-1
OPENSUSE-SU-2022_3712-1
RHSA-2022:7185
RHSA-2022:7186
RHSA-2022:7187
RHSA-2022:7188
RHSA-2022:7191
RHSA-2022:7192
RHSA-2022:8598
RHSA-2022_7185
RHSA-2022_7186
RHSA-2022_7192
RLSA-2022:7185
RLSA-2022:7192
ROSA-SA-2023-2218
ROSA-SA-2024-2521
SUSE-SU-2022:3707-1
SUSE-SU-2022:3708-1
SUSE-SU-2022:3709-1
SUSE-SU-2022:3710-1
SUSE-SU-2022:3711-1
SUSE-SU-2022:3712-1
SUSE-SU-2022:3713-1
SUSE-SU-2022:3714-1
SUSE-SU-2022:3715-1
SUSE-SU-2022_3712-1
SUSE-SU-2022_3713-1
SUSE-SU-2022_3714-1
SUSE-SU-2022_3715-1
USN-5731-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Multipath-Tools