W aplikacji Calibre wykryto podatność typu untrusted search path w pliku devices/linux_mount_helper.c, umożliwiającą nieuprzywilejowanym użytkownikom uruchamianie dowolnych programów z uprawnieniami root. Podatność jest krytyczna ze względu na możliwość całkowitego przejęcia kontroli nad systemem bez konieczności posiadania jakichkolwiek uprawnień sieciowych.
▸ Pokaż oryginał (EN)
A untrusted search path issue was found in Calibre at devices/linux_mount_helper.c leading to the ability of unprivileged users to execute any program as root.
Podatność (CWE-426) polega na tym, że pomocniczy program linux_mount_helper w Calibre przeszukuje ścieżki w sposób niekontrolowany i podatny na manipulację — nieuprzywilejowany użytkownik może podstawić złośliwy plik wykonywalny w lokalizacji przeszukiwanej przez ten komponent. Ponieważ linux_mount_helper działa z podwyższonymi uprawnieniami (jako root), wykonanie podstawionego programu następuje w kontekście konta root. Atakujący nie musi posiadać żadnych uprawnień sieciowych ani uwierzytelnienia, by skorzystać z tej podatności.
Nieuprzywilejowany lokalny użytkownik może wykonać dowolny kod z uprawnieniami root, co prowadzi do pełnego przejęcia systemu operacyjnego, w tym utraty poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie lokalnego dostępu do systemu wyłącznie do zaufanych użytkowników oraz weryfikację uprawnień pliku linux_mount_helper.
Calibre (Calibre-Ebook) w wersjach dla systemu Linux — konkretne wersje wskazane w referencjach producenta (zgłoszenie błędu: bugs.launchpad.net/calibre/+bug/885027)
Podatność została pierwotnie zgłoszona w 2011 roku (data publikacji na listach oss-security: 2011-11-02), natomiast formalne CVE zostało opublikowane dopiero w 2021 roku. Publicznie dostępne jest repozytorium z exploitem pod adresem git.zx2c4.com/calibre-mount-helper-exploit.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCalibre Ebook Calibre
APPCalibre-Ebookwszystkie wersje
Powiązane podatności
Path Traversal w Calibre — zapis dowolnych plików przez czytnik PDB
Path Traversal w Calibre umożliwiający zapis plików i RCE (Windows)
Privilege escalation przez argument injection w Calibre (linux_mount_helper.c)
calibre is a cross-platform e-book manager for viewing, converting, editing, and cataloging e-books. Prior to ...
calibre is an e-book manager. Prior to 9.2.0, a Server-Side Template Injection (SSTI) vulnerability in Calibre...