PT-2024-18253 · Canonical+3 · Snapd+4

Govulnbot

+1

·

Publicado

2024-07-01

·

Atualizado

2025-01-13

·

CVE-2024-1724

CVSS v3.1

6.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do snapd anteriores à 2.62
Descrição
O problema ocorre ao usar o AppArmor para aplicar permissões de sandbox no snapd. Não foi possível restringir as gravações no caminho $HOME/bin. No Ubuntu, quando esse caminho existe, ele é automaticamente adicionado ao PATH do usuário. Um invasor poderia convencer um usuário a instalar um snap malicioso que utilize o plug ‘home’, permitindo-lhe instalar scripts arbitrários no PATH do usuário. Esses scripts podem então ser executados pelo usuário fora da sandbox esperada do snap, permitindo que ele escape do confinamento.
Recomendações
Para resolver o problema, atualize para a versão 2.62 ou posterior do snapd. Como solução temporária, considere restringir o acesso ao plug ‘home’ para snaps até que a atualização seja aplicada. Além disso, os usuários podem remover manualmente quaisquer scripts suspeitos do caminho $HOME/bin para minimizar o risco de exploração.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-13230
CVE-2024-1724
GHSA-4MH8-9689-38VR
GO-2024-3007
USN-6940-1
USN-6940-2

Produtos afetados

Alt Linux
Debian
Linuxmint
Ubuntu
Snapd