ktsuss w wersjach 1.4 i wcześniejszych posiada ustawiony UID na root i nie zrzuca uprawnień przed wykonaniem poleceń wskazanych przez użytkownika. Pozwala to na uruchamianie dowolnych poleceń z uprawnieniami root przez nieuprzywilejowanego użytkownika.
▸ Pokaż oryginał (EN)
ktsuss versions 1.4 and prior has the uid set to root and does not drop privileges prior to executing user specified commands, which can result in command execution with root privileges.
Aplikacja ktsuss działa z UID ustawionym na root (bit SUID). Wadliwa implementacja polega na tym, że przed wykonaniem polecenia podanego przez użytkownika nie są zrzucane uprawnienia root (brak wywołania odpowiednich funkcji systemowych obniżających UID). W rezultacie każde polecenie zlecone przez użytkownika jest uruchamiane w kontekście uprawnień root, zamiast w kontekście uprawnień wywołującego użytkownika.
Atakujący z lokalnym dostępem do systemu może wykonać dowolne polecenia z uprawnieniami root, co prowadzi do pełnego przejęcia kontroli nad systemem operacyjnym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jeśli aktualizacja nie jest możliwa, zaleca się usunięcie bitu SUID z pliku wykonywalnego ktsuss lub odinstalowanie aplikacji.
ktsuss w wersjach 1.4 i wcześniejszych (Ktsuss Project)
Pomimo daty publikacji CVE 2019-11-19, identyfikator CVE-2011-2921 wskazuje na podatność odkrytą pierwotnie w 2011 roku. Publicznie dostępny exploit typu privilege escalation jest udokumentowany w serwisie Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HKtsuss Project Ktsuss
APPKtsuss Project≤ 1.4