Narzędzie Canonical Juju nieprawidłowo konfiguruje uprawnienia do gniazda UNIX domain socket, co umożliwia lokalnym użytkownikom systemu eskalację uprawnień do poziomu root. Podatność otrzymała ocenę CVSS 9.8 i jest klasyfikowana jako krytyczna.
▸ Pokaż oryginał (EN)
Juju before 1.25.12, 2.0.x before 2.0.4, and 2.1.x before 2.1.3 uses a UNIX domain socket without setting appropriate permissions, allowing privilege escalation by users on the system to root.
Juju tworzy gniazdo UNIX domain socket bez ustawienia odpowiednich uprawnień dostępu do pliku. Oznacza to, że każdy lokalny użytkownik systemu może uzyskać dostęp do tego gniazda i komunikować się z usługą Juju z uprawnieniami, które normalnie powinny być zarezerwowane wyłącznie dla administratora. Poprzez wysłanie odpowiednio spreparowanych żądań przez niezabezpieczone gniazdo możliwe jest uzyskanie uprawnień root.
Lokalny użytkownik systemu bez uprawnień administracyjnych może dokonać privilege escalation do konta root, uzyskując pełną kontrolę nad systemem operacyjnym.
Należy zaktualizować Juju do wersji 1.25.12 lub nowszej, 2.0.4 lub nowszej (dla gałęzi 2.0.x) albo 2.1.3 lub nowszej (dla gałęzi 2.1.x). Szczegóły dostępne w referencjach producenta pod adresem bugs.launchpad.net/juju/+bug/1682411.
Canonical Juju w wersjach wcześniejszych niż 1.25.12, wersjach 2.0.x wcześniejszych niż 2.0.4 oraz wersjach 2.1.x wcześniejszych niż 2.1.3.
Dla tej podatności dostępny jest publiczny exploit w bazie Exploit-DB (exploit nr 44023).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanonical Juju
APPCanonical2.0.02.0.12.0.22.0.32.1.02.1.12.1.2≤ 1.25.12
Powiązane podatności
Canonical Juju — nieuprawniony dostęp do poświadczeń chmury przez Controller facade
Canonical Juju: brak uwierzytelnienia TLS w klastrze Dqlite umożliwia przejęcie bazy danych
Juju is an open source application orchestration engine that enables any application operation on any infrastr...
An authorization bypass vulnerability in the Vault secrets back-end implementation of Juju versions 3.1.6 thro...
In Juju from version 3.0.0 through 3.6.18, the authorization of the "secret-set" tool is not performed correct...