Podatność w Pi-hole (wersje 6.0–6.4.2) umożliwia użytkownikowi z uprawnieniami konta 'pihole' eskalację uprawnień do poziomu root. Jest to groźne, ponieważ atakujący posiadający minimalny przyczółek w systemie może przejąć nad nim pełną kontrolę.
▸ Pokaż oryginał (EN)
Pi-hole is a DNS sinkhole that protects devices from unwanted content without installing any client-side software. From 6.0 to 6.4.2, a user with code execution as the unprivileged pihole user can escalate to root by replacing /etc/pihole/logrotate. The replacement is laundered to root:root ownership by pihole-FTL-prestart.sh and then parsed as root by the daily pihole flush cron, executing firstaction shell as uid 0. This issue is fixed in version 6.4.3.
Użytkownik działający jako nieuprzywilejowane konto 'pihole' może podmieniać plik /etc/pihole/logrotate. Skrypt pihole-FTL-prestart.sh automatycznie zmienia właściciela tego pliku na root:root, co skutecznie 'legalizuje' podstawiony plik. Następnie codzienny cron zadanie 'pihole flush' parsuje ten plik jako root i wykonuje zawartą w nim sekcję 'firstaction' jako uid 0, co pozwala na uruchomienie dowolnego kodu powłoki z uprawnieniami superużytkownika.
Atakujący może uzyskać pełne uprawnienia root na serwerze, co umożliwia mu przejęcie pełnej kontroli nad systemem, w tym odczyt i modyfikację danych, instalację backdoorów oraz dalsze lateral movement w sieci.
Należy zaktualizować Pi-hole do wersji 6.4.3, w której problem został naprawiony. Poprawka dostępna jest w oficjalnym repozytorium projektu oraz opisana w referencjach producenta.
Pi-hole w wersjach od 6.0 do 6.4.2 włącznie.
Podatność wymaga wcześniejszego uzyskania dostępu do systemu z uprawnieniami konta 'pihole' (wektor lokalny, PR:L). Poprawka została wprowadzona w commicie 18002bf7c6bf382fe5861d01321f427019e1be89. Szczegóły techniczne dostępne w security advisory GHSA-h8w9-qx2v-wrww.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HPi Hole
APPPi-Hole6.0 – 6.4.3 (bez)
Powiązane podatności
Command Injection w Pi-hole do wersji 3.3 — nieautoryzowane wykonanie poleceń OS
Pi-hole Web v4.3.2 (aka AdminLTE) allows Remote Code Execution by privileged dashboard users via a crafted DHC...
Pi-hole before 6 allows unauthenticated admin/api.php?setTempUnit= calls to change the temperature units of th...
Pi-hole is a DNS sinkhole that protects devices from unwanted content without installing any client-side softw...
The Pi-hole is a DNS sinkhole that protects your devices from unwanted content without installing any client-s...