PT-2020-6889 · Systemd+8 · Systemd+8
CVE-2023-26604
·
Publicado
2020-11-27
·
Atualizado
2025-06-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do systemd anteriores à 247
Descrição
O problema está relacionado ao bloqueio inadequado da escalada de privilégios locais para algumas configurações do Sudo, especificamente quando o comando “systemctl status” pode ser executado. Isso ocorre porque o systemd não define LESSSECURE como 1, permitindo que outros programas sejam iniciados a partir do programa less. Como resultado, o less é executado como root quando o tamanho do terminal é muito pequeno para exibir a saída completa do systemctl, apresentando um risco de segurança substancial ao executar o systemctl a partir do Sudo.
Recomendações
Para versões anteriores à 247, atualize para a versão 247 ou posterior para resolver o problema. Como solução temporária, considere desativar a execução do programa
less ao executar o systemctl a partir do Sudo, ou restrinja o acesso ao comando systemctl status para minimizar o risco de exploração. Além disso, revise e ajuste as configurações do Sudo para impedir a execução de comandos potencialmente vulneráveis.Exploit
Correção
DoS
LPE
Improper Privilege Management
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Red Hat
Red Os
Rocky Linux
Suse
Systemd