CVE-2024-43882

Siemens ProductCERT Advisory SSA-265688

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: exec: Behebung der ToCToU-Schwachstelle zwischen Berechtigungsprüfung und Verwendung von set-uid/gid Beim Öffnen einer Datei für exec über do_filp_open() wird die Berechtigungsprüfung anhand der Metadaten der Datei zu diesem Zeitpunkt durchgeführt, und bei Erfolg wird ein Dateizeiger zurückgegeben. Später im Ausführungspfad von execve() werden die Dateimetadaten (insbesondere Modus, uid und gid) verwendet, um festzustellen, ob/ wie uid und gid gesetzt werden sollen. Allerdings können diese Werte sich seit der Berechtigungsprüfung geändert haben, was bedeutet, dass die Ausführung unerwünschte Privilegien erlangen könnte. Beispielsweise kann eine Datei ihre Berechtigungen von ausführbar und nicht set-id: ---------x 1 root root 16048 Aug 7 13:16 target auf set-id und nicht-ausführbar ändern: ---S------ 1 root root 16048 Aug 7 13:16 target Es ist möglich, Root-Privilegien zu erlangen, wenn die Ausführung hätte verboten werden sollen. Obwohl dieser Rennzustand in realen Szenarien selten auftritt, wurde er (und als ausnutzbar nachgewiesen) beobachtet, wenn Paketmanager die setuid-Bits installierter Programme aktualisieren. Solche Dateien beginnen mit der Eigenschaft welt-ausführbar und werden dann so angepasst, dass sie gruppen-ausführbar sind und ein set-uid-Bit haben. Beispielsweise macht "chmod o-x,u+s target" die Datei "target" nur für uid "root" und gid "cdrom" ausführbar und wird gleichzeitig zu setuid-root: -rwxr-xr-x 1 root cdrom 16048 Aug 7 13:16 target wird zu: -rwsr-xr-- 1 root cdrom 16048 Aug 7 13:16 target Doch ein Rennen gegen chmod bedeutet, dass Benutzer ohne Mitgliedschaft in der Gruppe "cdrom" die Berechtigung erlangen können, "target" unmittelbar vor dem Abschluss des chmod auszuführen. Wenn das chmod abgeschlossen ist, erreicht die Ausführung brpm_fill_uid() und führt den setuid zu root durch, was die ausgedrückte Autorisierung verletzt, dass nur Mitglieder der Gruppe "cdrom" setuid zu root setzen können. Überprüfen Sie erneut, ob wir noch Ausführungsberechtigungen haben, falls sich die Metadaten geändert haben. Es wäre besser, eine Kopie aus dem Zeitpunkt der Berechtigungsprüfung beizubehalten, aber bis wir diese Refaktorisierung durchführen können, ist die am wenigsten schlechte Option, einen vollständigen inode_permission()-Aufruf (unter Inode-Sperre) durchzuführen. Es wird verstanden, dass dies gegen Deadlocks sicher ist, aber kaum optimal.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: cna-v3
15.3 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2022-02-18 00:00 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-04 11:19 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • Dell

    ECS3.8.1.0

  • Dell

    NetWorkerVirtual Edition

  • Dell

    NetWorkervProxy

  • Dell

    PowerProtect Data Domain7.10.1.70

  • Dell

    PowerProtect Data Domain7.13.1.40

  • Dell

    PowerProtect Data Domain8.3.1.10

  • Dell

    PowerProtect Data Domain8.4.0.0

  • Dell

    PowerProtect Data Domain< 7.10.1.70

    gefixt in 7.10.1.70

  • Dell

    PowerProtect Data Domain< 7.13.1.40

    gefixt in 7.13.1.40

  • Dell

    PowerProtect Data Domain< 8.3.1.10

    gefixt in 8.3.1.10

  • Dell

    PowerProtect Data Domain< 8.4.0.0

    gefixt in 8.4.0.0

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Hitachi Energy

    RTU500< 13.9.1

    gefixt in 13.9.1

  • HPE

    HP-UXOpenSSL Software <A.03.00.15.001

  • IBM

    AIX7.2

Quellen & Referenzen

Verknüpfte CVEs

423 weitere CVEs anzeigen
IDCVE-2024-43882
Siemens ProductCERT Advisory SSA-265688 — CVE-2024-43882 | NEOSEC Intel