CVE-2023-42456
sudo-rs सत्र फ़ाइल सापेक्ष पथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 21 सित॰ 2023
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 45.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Sudo-rs — पथ ट्रैवर्सल के माध्यम से मनमाना फ़ाइल विलोपन Sudo-rs, sudo और su का एक मेमोरी-सुरक्षित कार्यान्वयन, उपयोगकर्ताओं को हर sudo प्रयास पर प्रमाणीकरण दर्ज नहीं करने देता, बल्कि केवल हर टर्मिनल या प्रोसेस समूह में समय-समय पर प्रमाणीकरण की आवश्यकता होती है। केवल एक कॉन्फ़िगर करने योग्य टाइमआउट बीत जाने पर उपयोगकर्ता को पुनः प्रमाणीकरण करना होगा। इस कार्यक्षमता का समर्थन करने के लिए प्रत्येक उपयोगकर्ता के लिए सत्र फ़ाइलों (टाइमस्टैम्प) का एक सेट होता है, जो `/var/run/sudo-rs/ts` में संग्रहीत होता है। ये फ़ाइलें उस उपयोगकर्ता नाम के अनुसार नामित होती हैं जिससे sudo प्रयास किया जाता है (मूल उपयोगकर्ता)। संस्करण 0.2.1 से पहले के संस्करणों में एक समस्या खोजी गई थी जहाँ `.` और `/` वर्णों वाले उपयोगकर्ता नाम फ़ाइल सिस्टम पर विशिष्ट फ़ाइलों के भ्रष्टाचार का कारण बन सकते थे। चूँकि उपयोगकर्ता नाम आम तौर पर उन वर्णों द्वारा सीमित नहीं होते जो वे समाहित कर सकते हैं, एक उपयोगकर्ता नाम जो सापेक्ष पथ प्रतीत होता है, निर्मित किया जा सकता है। उदाहरण के लिए, हम सिस्टम में `../../../../bin/cp` उपयोगकर्ता नाम वाला एक उपयोगकर्ता जोड़ सकते हैं। जब उस नाम वाले उपयोगकर्ता के रूप में लॉग इन किया जाता है, तो वह उपयोगकर्ता अपनी सत्र रिकॉर्ड फ़ाइल को साफ़ करने के लिए `sudo -K` चला सकता है। सत्र कोड तब उपयोगकर्ता नाम को सत्र फ़ाइल संग्रहण निर्देशिका में जोड़कर सत्र फ़ाइल का पथ बनाता है, जिसके परिणामस्वरूप `/bin/cp` का हल किया गया पथ प्राप्त होता है। कोड तब उस फ़ाइल को साफ़ करता है, जिसके परिणामस्वरूप `cp` बाइनरी प्रभावी रूप से सिस्टम से हटा दी जाती है। एक हमलावर को निर्मित उपयोगकर्ता नाम वाले उपयोगकर्ता के रूप में लॉग इन करने में सक्षम होना चाहिए। यह देखते हुए कि ऐसा उपयोगकर्ता नाम मौजूदा सिस्टम पर मौजूद होने की संभावना नहीं है, उन्हें निर्मित उपयोगकर्ता नामों वाले उपयोगकर्ता बनाने में भी सक्षम होना होगा। यह समस्या sudo-rs के संस्करण 0.2.1 में ठीक कर दी गई है। Sudo-rs अब फ़ाइल नाम निर्धारित करने के लिए उपयोगकर्ता नाम के बजाय उपयोगकर्ता के uid का उपयोग करता है। ध्यान दें कि इस संस्करण में अपग्रेड करने से मौजूदा सत्र फ़ाइलें अनदेखी हो जाएँगी और उपयोगकर्ताओं को पुनः प्रमाणीकरण करने के लिए बाध्य किया जाएगा। यह पथ ट्रैवर्सल की किसी भी संभावना को भी पूरी तरह से समाप्त कर देता है, क्योंकि uid हमेशा पूर्णांक मान होते हैं। `sudo -K` और `sudo -k` कमांड चल सकते हैं, भले ही किसी उपयोगकर्ता के पास sudo पहुँच न हो। एक वर्कअराउंड के रूप में, सुनिश्चित करें कि किसी के सिस्टम में विशेष रूप से निर्मित उपयोगकर्ता नाम वाला कोई उपयोगकर्ता न हो। जब ऐसा हो और जब अविश्वसनीय उपयोगकर्ताओं के पास सिस्टम पर मनमाने उपयोगकर्ता बनाने की क्षमता न हो, तो किसी को इस समस्या का शोषण करने में सक्षम नहीं होना चाहिए।
स्रोत
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।