Локальная дыра в Ubuntu способствует повышению привилегий до root

Локальная дыра в Ubuntu способствует повышению привилегий до root

Локальная дыра в Ubuntu способствует повышению привилегий до root

Canonical выпустила апдейт для дистрибутива Ubuntu, в котором устраняется серьезная проблема безопасности, позволяющая вредоносной программе или злоумышленнику получить root-доступ. Баг затрагивает как десктопные, так и серверные версии дистрибутива.

Уязвимость, получившую идентификатор CVE-2019-7304, обнаружил Крис Моберли. Эта брешь эскалации привилегий затрагивает все версии Ubuntu, выпущеные до 19.04. К счастью, уязвимостью нельзя воспользоваться удаленно, злоумышленнику сначала придется заразить атакуемую машину.

«Версии Ubuntu до 19.04 уязвимы к процессу локального повышения привилегий, баг возникает в API snapd. Этот локальный сервис установлен по умолчанию на десктопных и серверных версиях дистрибутива. Более того, он может также присутствовать в других популярных дистрибутивах», — пишет Моберли в своем отчете.

«Любой локальный пользователь с низкими привилегиями может использовать эту дыру для получения root-доступа».

Как уже было упомянуто, уязвимость присутствует в Snapd — наборе инструментов от Canonical с открытым исходным кодом. Он предназначен для упаковки и запуска приложений с помощью systemd.

По словам Моберли, API Snapd некорректно обрабатывает запросы даных HTTP. Таким образом, злоумышленник может запутать API, убедив его в том, что пользователь имеет идентификатор 0 (то есть root).

В snapd версии 2.37.1 данная дыра полностью устранена.

Samsung Galaxy S22 Ultra начали превращаться в кирпич после сброса настроек

Некоторые владельцы Galaxy S22 Ultra столкнулись с очень странной проблемой: после сброса к заводским настройкам их смартфоны внезапно начинают считаться корпоративными устройствами, якобы принадлежащими некой Numero LLC. Из-за этого телефон блокируется через механизм Knox Mobile Enrollment, а пользователь фактически теряет над ним контроль.

Сценарий у пострадавших почти одинаковый, как описывают в Android Authority и сами пользователи на форуме Samsung.

После сброса до заводских настроек человек подключает смартфон к Wi-Fi и начинает обычную настройку Android, но вместо привычного входа в аккаунт получает экран с предупреждением «This device isn’t private».

Дальше система сообщает, что устройство управляется организацией, а действия пользователя могут быть видны удалённому администратору. При этом владельцы утверждают, что покупали смартфоны как обычные розничные устройства, а не как часть корпоративного парка.

 

 

Самое неприятное здесь — простыми способами это не лечится. По сообщениям пользователей, повторные сбросы и даже ручная перепрошивка через Odin не помогают. Причина в том, что такая привязка, вероятно, проверяется на уровне IMEI через серверы Samsung: если устройство числится за организацией, профиль MDM подтягивается снова уже во время первоначальной настройки.

Дополнительные подозрения вызывает и сам «администратор». В жалобах фигурирует приложение SAMSUNG ADMIN, а рядом с ним — странный брендинг FRP UNLOCK SAMSUNG и название компании Numero LLC, которую журналисты не нашли в обычных американских реестрах компаний.

 

Почему это вообще могло произойти, пока до конца неясно. Среди возможных версий называют компрометацию аккаунта реселлера с доступом к Knox Mobile Enrollment, использование сторонних сомнительных сервисов разблокировки, а также возможные злоупотребления вокруг корпоративных механизмов Samsung.

Хуже всего то, что пользователи, по их словам, оказываются в замкнутом круге между поддержкой Samsung и командами Knox: одни отправляют к другим, а готового механизма быстро снять такую привязку, похоже, нет. Формально правильный путь — обращаться в Samsung с подтверждением покупки и требовать отвязки IMEI, но на практике это, судя по отзывам, может затянуться надолго.

RSS: Новости на портале Anti-Malware.ru