Mindcast

La faille sudo dans Linux #mcINFO

16 octobre 2019 · 5 min · 219 écoutes

Description

Une vulnérabilité de sudo vient d'être divulguée, et Cédrix la démonte en direct, commande après commande, sur son propre système.

Le décor : un fichier appartenant à root, un utilisateur explicitement privé du droit d'endosser l'identité de root dans la configuration sudoers. Tout est verrouillé. Sauf qu'en demandant à sudo d'exécuter la commande sous l'identifiant -1, l'interdiction saute et le fichier est écrit en root. La démonstration dure trois minutes et rend la faille limpide.

Second sujet, plus inattendu : une faille dans le protocole PTP, celui qui sert à transférer les photos depuis un appareil. Conçu pour de la copie d'images, il a suffisamment dérivé de son usage d'origine pour qu'on puisse déborder la mémoire allouée. Une trentaine de boîtiers concernés, essentiellement chez Canon.

Mots-clés 49

19 autres termes relevés

Relevés dans la transcription. Les premiers sont ceux qui reviennent ici et se disent peu ailleurs ; les noms propres sont en relief. Chacun mène aux épisodes qui en parlent.

Articles connexes 2

Ce qui avait paru

Articles parus dans les trois semaines qui ont précédé l'épisode, retrouvés à partir de son chapitrage. La date fait foi : rien de postérieur n'est proposé, puisque l'émission ne pouvait pas en parler.

Pour situer

  • Normalement

    Normalement suivi de La Peur du lendemain est un recueil de textes de Christine Angot paru en 2001 chez Stock.

    Wikipédia · trouvé par le terme « Normalement »

Pages d'encyclopédie trouvées à partir des noms relevés, et retenues seulement lorsque le titre correspond.

Commentaires 0

Personne n'a encore réagi. Écrire le premier commentaire.

Transcription 13 passages

Transcription automatique : elle peut comporter des erreurs, notamment sur les noms propres. Télécharger le fichier

0:00 Vous aimez comprendre ce qui se passe derrière un programme informatique ? Vous aimez un petit peu bidouiller ? Vous aimez hacker ? Vous aimez comprendre ? Ne quittez pas, vous êtes sur Mancast Info. Vous écoutez Mancast Info. S'informer sur le high-tech, open source, sécurité et logiciel. Aujourd'hui a été divulguée une vulnérabilité concernant Soudou.

0:25 Soudou étant utilisateur standard, je m'appelle Cédric 24c dans ce terminal, j'utilise la commande Soudou pour élever mes droits, pour pouvoir utiliser des droits administrateurs, parce que je suis déclaré en tant que Soudou user. Par défaut, c'est ce qu'on fait. Si je tape Soudou nano et fichier 1, je vais prendre inconditionnellement le rôle de root, donc le super administrateur, pour exécuter la commande nano avec le paramètre fichier 1.

0:59 Donc à l'intérieur, je vais écrire fichier 1. Et lorsque j'affiche le contenu, on voit que fichier 1 a été écrit par root du groupe root. Très bien. Maintenant, on va modifier les droits de Soudou user. Par défaut, Soudou user, tous les utilisateurs incorporés dans un groupe qui s'appelle well, c'est sous Fedora, c'est comme ça, ils ont le droit d'utiliser toutes les commandes.

1:24 Donc on va modifier ce fichier. Je vais faire Soudou nano ETC Soudou user. Voilà, c'est défini là-dedans. À l'intérieur, j'ai une ligne. Voilà, tout le groupe well a droit de tout exécuter sans restriction. Donc là, je vais lui dire, il a droit de tout exécuter, mais pas en tant que root. Je vais lui contraindre, je vais lui mettre cette exception-là.

1:48 Donc j'enregistre, oui. Donc on va réessayer de faire un Soudou nano fichier 2. Et cette fois-ci, j'ai un refus, car l'utilisateur C324C n'a pas le droit de prendre le rôle de root pour exécuter ça. Je pourrais utiliser le compte d'une autre personne, mais pas celui de root. Donc, quel est ce bug dans Soudou ? Le bug, c'est que je peux quand même utiliser Soudou user.

2:13 Je lui indique que je veux utiliser l'ID d'un autre compte, et l'ID va être le "-1". Et cette fois-ci, je vais réexécuter mon fichier. Je vais l'appeler fichier 3. Et là, pas de problème, je peux rentrer. Et je vais écrire fichier 3. J'enregistre, je sors, et là, je fais un LL. Et qu'est-ce qui se passe ? J'ai bien un fichier 3 qui appartient à l'utilisateur root.

2:39 Donc j'ai bien pris le rôle de root. Alors, par contre, le groupe, lui, est resté en Cedric 24. C'est bon, pourquoi pas ? Mais j'ai bien usurpé l'identité de root pour pouvoir écrire ce fichier, alors que, normalement, je n'ai plus les droits. Voilà d'où vient le bug. Alors, avant qu'il soit corrigé, je vais me remettre comme il faut.

3:00 Vous voyez, je ne peux plus modifier mon fichier dans ETC Soudou user. Donc, je vais simplement indiquer que je retourne. Hop là ! Voilà, je triche un peu. J'utilise une vulnérabilité pour modifier mon fichier. J'enlève le root ici, j'enregistre. Et cette fois-ci, je peux de nouveau utiliser Soudou user sans restriction.

3:25 Ne testez pas ça chez vos clients, s'il vous plaît, parce que ça, c'est une fraude. Mais au moins, maintenant, vous êtes au courant. Failles logicielles reconnues dans les appareils Canon. Des chercheurs installent un ransomware. C'est les numériques qui nous rapportent ce problème. Concrètement, cette technique s'appuie sur le protocole de communication qui a été établi entre les appareils photos et les ordinateurs.

3:48 Ce protocole, c'est le fameux PTP, le Picture Transfer Protocol. De base, ce protocole permettait uniquement de transférer des photos. Mais au fil des usages, il permet également de faire d'autres manipulations. Et oui, c'est un protocole, on va dire, assez ouvert et assez évolutif. Mais à tel point qu'en modifiant certaines règles dans ce protocole, on peut carrément dépasser la taille qui est allouée au programme qui s'exécute et aller à des endroits où normalement on ne devrait pas aller.

4:26 Le problème de cette faille s'appuie sur une connexion USB et les connexions Wi-Fi des appareils Canon. Donc c'est une faille relativement importante et celle-ci va peut-être exploiter pour carrément crypter vos photos et donc avoir une carte SD inutilisable. Les appareils concernés par cette faille, il y en a à peu près une trentaine.

4:51 Ça a été testé essentiellement sur des réflexes de la marque Canon. On y retrouve essentiellement des EOS 5D, 1D, voire les PowerShot et G5X Mark II. C'est tout pour le moment. Je vous donne rendez-vous au prochain numéro. On parlera sûrement de sauvegarde informatique avec Robocopy, mais ça, on verra. Vous pouvez me retrouver sur mon compte Twitter, Cédric Abonnel.

5:16 Oui, attention, j'ai changé de compte Twitter. Cédric Abonnel, A-B-O-2-A-N-E-L. Vous retrouverez tout mon flux d'actualité sur l'informatique, la sécurité, le logiciel libre et quelques bonus. Allez, gardez un oeil ouvert. À la prochaine. Bye-bye. S'informer sur le high-tech, open source, sécurité et logiciel.