
playSMS < = 1.4.2 - विशेषाधिकार वृद्धि
playSMS < = 1.4.2 - विशेषाधिकार वृद्धि
TMHC टीम ने एक कमजोरी खोजी जो playSMS/web/init.php के माध्यम से विशेषाधिकार वृद्धि की ओर ले जाती है, जो पूरे सिस्टम से समझौता कर सकती है।
हमलावर को उस मशीन पर पहुंच प्राप्त करनी होती है जहाँ playSMS स्थापित है और playSMS से संबंधित फाइलों को संपादित करने में सक्षम होना चाहिए, तथा डेमॉन को root के रूप में चलाया जाना चाहिए। PHP कोड में, एक डेमॉन के संदर्भ देखे गए। मिले डेमॉन पर शोध किया गया। डेमॉन /usr/local/bin में स्थित था और इसकी संबद्ध फाइलें /etc/init.d/ में थीं।
यह डेमॉन सामान्यतः root द्वारा चलाया जाता है, इसे एक साधारण whoami कमांड से परीक्षण करने के बाद।
डेमॉन को सीधे संशोधित नहीं किया जा सकता, फिर भी एक while लूप है जो हर सेकंड चलता है और जिसमें include init.php शामिल है। यह फाइल /var/www/html/playsms में मौजूद है।
शमन (Mitigations): डेमॉन को root के रूप में न चलाएँ।
डेवलपर्स से संपर्क किया गया और एक सुधार जारी किया गया।
Playsms संपर्क: