CVE-2023-42456
sudo-rs ثغرة اجتياز المسار النسبي في ملف الجلسة
- تم النشر
- 21/09/2023
- محدث
- 10/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Sudo-rs: ثغرة تلاعب بالمسارات (Path Traversal) عبر أسماء المستخدمين Sudo-rs، وهو تطبيق آمن من حيث الذاكرة لأمرَي sudo وsu، يتيح للمستخدمين عدم الحاجة إلى إدخال المصادقة في كل محاولة sudo، بل يكتفي بطلب المصادقة بين الحين والآخر في كل طرفية أو مجموعة عمليات. فقط بعد مرور مهلة زمنية قابلة للتهيئة سيُضطر المستخدم إلى إعادة المصادقة. يدعم هذه الوظيفة مجموعة من ملفات الجلسات (الطوابع الزمنية) لكل مستخدم، مخزّنة في `/var/run/sudo-rs/ts`. تُسمّى هذه الملفات وفقًا لاسم المستخدم الذي تُجرى منه محاولة sudo (المستخدم الأصلي). تم اكتشاف مشكلة في الإصدارات السابقة لـ 0.2.1 حيث يمكن لأسماء المستخدمين التي تحتوي على الحرفين `.` و`/` أن تؤدي إلى إتلاف ملفات محددة في نظام الملفات. وبما أن أسماء المستخدمين غير مقيدة عمومًا بالأحرف التي يمكن أن تحتويها، يمكن إنشاء اسم مستخدم يبدو كمسار نسبي. على سبيل المثال، يمكننا إضافة مستخدم إلى النظام يحمل اسم المستخدم `../../../../bin/cp`. عند تسجيل الدخول كمستخدم بهذا الاسم، يمكن لذلك المستخدم تشغيل `sudo -K` لمسح ملف سجل الجلسة الخاص به. يقوم كود الجلسة بعد ذلك ببناء المسار إلى ملف الجلسة عبر دمج اسم المستخدم مع دليل تخزين ملفات الجلسة، مما ينتج عنه مسار محلول هو `/bin/cp`. يقوم الكود بعد ذلك بمسح ذلك الملف، مما يؤدي إلى إزالة ثنائي `cp` فعليًا من النظام. يحتاج المهاجم إلى القدرة على تسجيل الدخول كمستخدم يحمل اسم مستخدم مُنشأ. وبما أنه من غير المرجح وجود مثل هذا الاسم على نظام قائم، فسيحتاج أيضًا إلى القدرة على إنشاء المستخدمين بأسماء المستخدمين المُنشأة. تم إصلاح المشكلة في الإصدار 0.2.1 من sudo-rs. يستخدم Sudo-rs الآن معرّف المستخدم (uid) بدلاً من اسم المستخدم لتحديد اسم الملف. لاحظ أن الترقية إلى هذا الإصدار ستؤدي إلى تجاهل ملفات الجلسات الحالية وسيُجبر المستخدمون على إعادة المصادقة. كما أنه يلغي تمامًا أي احتمال لتلاعب بالمسارات، نظرًا لأن معرّفات المستخدمين هي دائمًا قيم صحيحة. يمكن تشغيل الأمرين `sudo -K` و`sudo -k` حتى إذا لم يكن لدى المستخدم صلاحية وصول sudo. كحل بديل، تأكد من أن نظامك لا يحتوي على أي مستخدمين يحملون اسم مستخدم مُصمم خصيصًا. وطالما كان الأمر كذلك وطالما لم يكن لدى المستخدمين غير الموثوقين القدرة على إنشاء مستخدمين عشوائيين على النظام، فلا ينبغي أن يكون المرء قادرًا على استغلال هذه المشكلة.
المصادر
1- CVE-2025-32463-EXPLOITاستغلال
استغلال إثبات المفهوم لـ CVE-2023-42456، يوضح تصعيد الامتيازات عبر اختطاف مكتبة NSS في sudo من خلال حقن chroot. يتضمن كشف الإصدار تلقائيًا، وتوليد الحمولة، والهروب من chroot للاختبار الأمني المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.