TGViewer
Технологический Болт Генона Технологический Болт Генона @tech_b0lt_genona · 9.74K subscribers
Post #6273 4.68K
От Rust Coreutils теперь ещё долго не отстанут 🌝

Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu
https://www.opennet.ru/opennews/art.shtml?num=65014
...
Попутно была выявлена уязвимость в инструментарии uutils coreutils (Rust Coreutils), аналоге пакета GNU Coreutils, написанном на языке Rust. Уязвимость позволяет непривилегированному пользователю получить права root в системе. Проблема выявлена в процессе рецензирования изменений в Ubuntu 25.10 и устранена обходным путём до релиза Ubuntu 25.10 через поставку /usr/bin/gnurm вместо uutils rm. В пакете uutils проблема была устранена в выпуске uutils coreutils 0.3.0, без отметки в списке изменений об устранении уязвимости (было указано, что в rm, du, chmod и chgrp реализован безопасный метод обхода путей).

Проблема вызвана состоянием гонки в утилите "rm", позволяющем локальному пользователю подменить содержимое каталога на символическую ссылку во время удаления подконтрольного пользователю файла процессом "rm" с правами root. Среди прочего уязвимость может быть эксплуатирована при ежедневном запуске из cron скрипта /etc/cron.daily/apport, который запускается с правами root и рекурсивно удаляет содержимое каталога /var/crash, доступного на запись всем пользователям в системе.

При рекурсивном удалении каталогов утилита rm вначале проверяет все каталоги, а затем последовательно удаляет их в обратном порядке, вызывая функцию rmdir(). Если добиться подмены родительского каталога на символическую ссылку сразу после проверки этого каталога, но до проверки вложенных в него дочерних каталогов, операция приведёт к удалению каталога, на который указывает символическая ссылка. Таким образом можно добиться не только удаления любого файла в системе, но и повышения привилегий через удаление каталога /tmp/snap-private-tmp/
$SNAP/tmp/.snap для подмены содержимого sandbox-окружения snap-пакета (метод получения root аналогичен первой уязвимости).
  • 🤣 34
  • 😁 9
  • 🥱 2
More from @tech_b0lt_genona
  1. Sep 24, 2026Четверг, а значит время проектов от подписчиков! 🌝 Тем, кто пропустил, что такое четверго…
  2. Sep 24, 2026Месяц назад я писал о ZeroNights, но на тот момент ещё не было программы https://t.me/tech…
  3. Sep 23, 2026HackerOne взялся за топов "автоматизаторов" и угрожает им временным отключением аккуанта.…
  4. Sep 22, 2026YouTube обеспечил весь рост видеопотребления в России в первой половине 2026 года https://…
  5. Sep 22, 2026Подписчик поделился со мной фото с Tokyo Game Show 2026 на которой обнаружил RuStore Какие…
  6. Sep 22, 2026Послушал давеча два подкаста. Сделал прослушивание специально совмещённым, чтобы если что…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →