PT-2024-7951 · Unknown+5 · Networkmanager-Libreswan+5

Lubomir Rintel

·

Publicado

2024-10-22

·

Atualizado

2025-03-17

·

CVE-2024-9050

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do NetworkManager-libreswan anteriores à 1.2.24
Descrição
Foi encontrada uma falha no plug-in cliente libreswan para o NetworkManager, na qual ele não consegue sanitizar adequadamente a configuração de VPN do usuário local sem privilégios. O plug-in não consegue escapar caracteres especiais, levando o aplicativo a interpretar valores como chaves. Um dos parâmetros mais críticos que poderia ser explorado por um usuário mal-intencionado é a chave leftupdown. Essa chave recebe um comando executável como valor e é usada para especificar o que será executado como callback no NetworkManager-libreswan para recuperar as configurações e enviá-las de volta ao NetworkManager. Como o NetworkManager usa o Polkit para permitir que um usuário sem privilégios controle a configuração de rede do sistema, um agente mal-intencionado poderia obter escalonamento de privilégios local e potencialmente executar código como root na máquina visada, criando uma configuração maliciosa.
Recomendações
Para versões anteriores à 1.2.24, atualize para a versão 1.2.24 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à chave leftupdown para minimizar o risco de exploração. Evite usar a chave leftupdown na configuração de VPN afetada até que o problema seja resolvido.

Correção

LPE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:8353
ALSA-2024:9555
BDU:2024-09459
CESA-2024_8353
CVE-2024-9050
INFSA-2024_8353
INFSA-2024_9555
MGASA-2024-0356
OESA-2024-2331
OPENSUSE-SU-2024:14422-1
RHSA-2024:8312
RHSA-2024:8338
RHSA-2024:8352
RHSA-2024:8353
RHSA-2024:8354
RHSA-2024:8355
RHSA-2024:8356
RHSA-2024:8357
RHSA-2024:8358
RHSA-2024:9555
RHSA-2024:9556
RHSA-2024_8353
RHSA-2024_9555
RLSA-2024:9555
ROSA-SA-2024-2526

Produtos afetados

Almalinux
Centos
Networkmanager-Libreswan
Red Hat
Red Os
Rocky Linux