
Bezpečnostní chyba CVE-2018–14665 umožňuje přihlášeným uživatelům s přístupem k terminálu spouštět libovolný kód s právy roota. Může za to chybná kontrola oprávnění při spouštění Xorg s parametry -modulepath
a -logfile
. Problém se týká linuxových distribucí i BSD systémů.
Chyba je zneužitelná tak snadno, že je možné exploit napsat na Twitter:
#CVE-2018-14665 - a LPE exploit via https://t.co/eax3fvaAjE fits in a tweet
— Hacker Fantastic (@hackerfantastic) 25. října 2018
cd /etc; Xorg -fp "root::16431:0:99999:7:::" -logfile shadow :1;su
Overwrite shadow (or any) file on most Linux, get root privileges. *BSD and any other Xorg desktop also affected.
Úspěšný útok vyžaduje X.org s root setuid, proces je pak možné snadno zneužít k zapsání libovolných dat to libovolného souboru. Třeba nového hesla pro roota do /etc/shadow
. Detaily rozebírá například server SecurePatterns. Chyba je opravená v X.org verze 1.20.3.