BitlBee nie usuwa poprawnie dodatkowych uprawnień grupowych w pliku unix.c, co może prowadzić do nieautoryzowanego podniesienia uprawnień. Podatność otrzymała krytyczny poziom CVSS 9.8, co wskazuje na możliwość jej zdalnego wykorzystania bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Bitlbee does not drop extra group privileges correctly in unix.c
Błąd dotyczy funkcji zarządzania procesem w pliku unix.c aplikacji BitlBee, która niepoprawnie rezygnuje z dodatkowych (uzupełniających) uprawnień grupowych (supplementary group privileges) podczas działania. W efekcie proces może zachować wyższe uprawnienia niż zamierzano, co narusza zasadę minimalnych uprawnień. Atakujący może wykorzystać ten błąd, by uzyskać dostęp do zasobów systemu, do których nie powinien mieć prawa.
Atakujący może uzyskać nieautoryzowane uprawnienia na poziomie systemu operacyjnego, co zagraża poufności, integralności oraz dostępności danych i usług na zaatakowanym hoście.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (m.in. zgłoszenie błędu https://bugs.bitlbee.org/ticket/852). Zalecana jest aktualizacja do najnowszej dostępnej wersji BitlBee.
Produkt BitlBee (Bitlbee) — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBitlbee
APPBitlbee3.0.4
Powiązane podatności
Use-after-free w bitlbee-libpurple umożliwiający RCE lub DoS
NULL pointer dereference w bitlbee-libpurple umożliwiający RCE/DoS
BitlBee before 3.5 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) a...
Unspecified vulnerability in BitlBee before 1.2.2 allows remote attackers to "recreate" and "hijack" existing ...
Multiple unspecified vulnerabilities in BitlBee before 1.2.3 allow remote attackers to "overwrite" and "hijack...