
RootPipe (CVE-2015-1130) et Phoenix (CVE-2015-3673), utilitaire de test de vulnérabilités pour Mac OS X 10.2.8 et versions ultérieures

RootPipe Tester est une petite application qui s'exécute sur votre Mac (Mac OS X 10.2.8 ou supérieur, sur PowerPC et Intel) et tente d'utiliser à la fois les exploits RootPipe (CVE-2015-1130) et Phoenix (CVE-2015-3673) pour produire une élévation de privilèges.
La vulnérabilité de votre Mac dépend de la version de Mac OS X que vous utilisez, mais sa réussite dépend aussi des préférences que vous avez définies.
Avec RootPipe Tester, j'ai créé une solution en un clic pour vous permettre de vérifier si vous êtes vulnérable sans avoir à effectuer de nombreux essais et tests.
Téléchargez l'image disque depuis la page des versions de ce dépôt ou compilez-la vous-même si vous préférez.
Montez l'image disque et exécutez l'application qu'elle contient (il est sûr d'exécuter RootPipe Tester depuis l'image disque).
Cliquez sur "Démarrer le test" et laissez le test s'exécuter (vous pouvez savoir s'il est terminé grâce à "En cours…" dans le titre de la fenêtre).
Pour obtenir des résultats précis, je vous recommande de redémarrer votre Mac et de relancer le test après une « nouvelle connexion ».
Si au moins l'un des essais a détecté un système vulnérable, vous voudrez peut-être consulter la section PANIQUE.
Non ! Restez calme et lisez le guide adapté à votre version du système.
Remarque : « Non vulnérable » en autorisation utilisateur signifie que le système n'accordera pas l'accès ou affichera une boîte de dialogue d'autorisation vous demandant de vous authentifier en tant qu'utilisateur administrateur.
Dans une certaine mesure, c'est aussi une élévation de privilèges, car le groupe admin n'a pas autant de droits que root, mais dans la configuration par défaut de sudo, tout utilisateur du groupe « admin » peut obtenir root en saisissant son mot de passe ; le même effet peut donc également être obtenu en exécutant simplement sudo.
Mettez à niveau vers 10.10.3 dès que possible pour vous assurer que le système applique correctement les entitlements sur le binaire writeconfig. (du moins, c'est ce que dit Apple)
Si, pour une raison quelconque, vous ne pouvez pas mettre à niveau vers 10.10.3, consultez la section concernant OS X 10.9 Mavericks.
Mavericks permet à un attaquant de passer avec une autorisation nil, ce qui vous place dans une situation bien plus difficile qu'avec les anciennes versions de Mac OS X.
Vous voudrez peut-être jeter un œil à can_I_suid.
Résultats des tests :
Vulnérable
Vous devriez activer « Exiger un mot de passe pour déverrouiller chaque volet des préférences Système » dans le volet Sécurité des préférences Système.
Résultats des tests :
Non vulnérable
Félicitations ! Vous possédez l'une des versions les plus sécurisées de Mac OS X (du moins en ce qui concerne RootPipe).
Sur ces systèmes, l'option « Exiger un mot de passe pour déverrouiller chaque volet des préférences Système » (« Exiger un mot de passe pour déverrouiller chaque préférence système sécurisée » dans Tiger) du volet Sécurité fonctionne correctement et devrait vraiment être activée !
Remarque : Si la case « Exiger un mot de passe » n'est pas cochée, le système déverrouillera les volets de préférences sécurisés à chaque connexion. Si vous utilisez un compte administrateur, cela rendra votre système vulnérable jusqu'à ce que vous ayez refermé manuellement le cadenas dans les Préférences Système après chaque connexion.
Résultats des tests :
Non vulnérable
Contrairement aux systèmes plus récents, sous Panther, la case « Exiger un mot de passe pour déverrouiller chaque préférence système sécurisée » du volet Sécurité ne suffit pas à empêcher complètement le fonctionnement de cet exploit. Je recommande tout de même de la cocher.
Pour sécuriser votre système, je vous recommande fortement de n'utiliser qu'un compte d'utilisateur standard et de toujours « fermer le cadenas » manuellement après avoir modifié des préférences dans les Préférences Système.
Le simple fait de fermer les Préférences Système n'invalidera pas correctement l'autorisation et cet exploit fonctionnera jusqu'à votre déconnexion, même si l'interface des Préférences Système affiche un cadenas fermé lorsque vous êtes un utilisateur standard.
Résultats des tests :
Non vulnérable
Contrairement aux systèmes plus récents, Jaguar ne fournit pas de case « Exiger un mot de passe pour déverrouiller chaque préférence système sécurisée », mais il déverrouille tout de même les volets de préférences sécurisés à la connexion pour tous les utilisateurs administrateurs.