{"id":284734,"date":"2023-08-08T18:05:57","date_gmt":"2023-08-08T16:05:57","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=284734"},"modified":"2023-08-08T21:50:09","modified_gmt":"2023-08-08T19:50:09","slug":"linux-und-die-ungepatchte-mozilla-vpn-schwachstelle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/08\/08\/linux-und-die-ungepatchte-mozilla-vpn-schwachstelle\/","title":{"rendered":"Linux: Die ungepatchte Mozilla VPN-Schwachstelle"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/11\/Linux.jpg\" width=\"64\" height=\"76\"\/>Noch ein kleiner Hinweis auf eine Schwachstelle im Mozilla VPN, die bereits zum 3. August 2023 bekannt wurde. Unter Linux erm\u00f6glicht diese Schwachstelle Angreifern ohne Root-Rechte die VPN-Konfiguration anderer Nutzer zu \u00e4ndern. Matthias Gerstner, ein Sicherheitsingenieur bei SuSe hat das Problem entdeckt und bereits am 4. Mai 2023 an Mozilla gemeldet. Passiert ist nichts, die Schwachstelle blieb ungepatcht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/ff789d76b4054923a858c1ae301f7259\" width=\"1\" height=\"1\"\/>Ich hatte es am Rand mitbekommen (u.a. <a href=\"https:\/\/www.golem.de\/news\/kein-patch-vorhanden-mozilla-vpn-erlaubt-abfangen-des-datenverkehrs-unter-linux-2308-176477.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>). Stefan Kanthak hat das Thema aber nochmals im Kontext mit Microsofts langsamen Patchen der Azure-Schwachstelle (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/06\/nach-tenable-kritik-microsoft-hat-azure-schwachstelle-nun-doch-schneller-im-august-2023-gefixt\/\">Nach Tenable Kritik: Microsoft hat Azure-Schwachstelle nun doch schneller (im August 2023) gefixt<\/a>) nochmals mit folgender sinngem\u00e4\u00dfer Anmerkung hochgesp\u00fclt.<\/p>\n<blockquote>\n<p>Nicht nur Microsoft ist ein Sicherheitsrisiko<\/p>\n<p>Unter [obigem Blog-Beitrag] referenzierst Du die zutreffende Kritik seitens Tenable an Microsofts mieser Kommunikation und Schlafm\u00fctzigkeit (die ich aus eigener, inzwischen 25-j\u00e4hriger Erfahrung mit diesem So^Haftladen nur zu gut best\u00e4tigen kann.<\/p>\n<p>[&#8230;]solch miese Kommunikation und Schlafm\u00fctzigkeit gibt es auch [andernorten] hier: <a href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2023\/08\/03\/1\" target=\"_blank\" rel=\"noopener\">Mozilla VPN: CVE-2023-4104: Privileged vpndaemon on Linux wrongly<\/a><\/p>\n<\/blockquote>\n<p>In dem verlinkten Beitrag auf OpenWall schreibt Matthias Gerstner, dass ein openSUSE Community-Packer den Mozilla VPN-Client zur <br \/>openSUSE Linux-Distribution Tumbleweed hinzuf\u00fcgen wollte. So etwas erfordert eine \u00dcberpr\u00fcfung durch das SUSE-Sicherheitsteam, weil der Mozilla VPN-Client einen privilegierten D-Bus-Dienst, der als Root l\u00e4uft, und eine Polkit-Richtlinie enth\u00e4lt.<\/p>\n<p>Bei dieser \u00dcberpr\u00fcfung des Mozilla VPN-Client Version 2.14.1 stellten die Leute vom SuSe Sicherheitsteam eine defekte und ansonsten fehlende Polkit Autorisierungslogik im privilegierten `mozillavpn linuxdaemon` Prozess fest. Die Entwickler von Mozilla wurden dann \u00fcber diese Schwachstelle informiert, aber nichts passierte. Nachdem die maximale Embargofrist von 90 Tagen \u00fcberschritten wurde, hat Matthias Gerstner das Ganze dann auf <a href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2023\/08\/03\/1\" target=\"_blank\" rel=\"noopener\">OpenWall<\/a> \u00f6ffentlich gemacht. Dazu schreibt er, dass die meisten der in diesem Bericht erw\u00e4hnten Probleme derzeit nicht von den Entwickler behoben werden. Details lassen sich auf OpenWall nachlesen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Hinweis auf eine Schwachstelle im Mozilla VPN, die bereits zum 3. August 2023 bekannt wurde. Unter Linux erm\u00f6glicht diese Schwachstelle Angreifern ohne Root-Rechte die VPN-Konfiguration anderer Nutzer zu \u00e4ndern. Matthias Gerstner, ein Sicherheitsingenieur bei SuSe hat das &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/08\/linux-und-die-ungepatchte-mozilla-vpn-schwachstelle\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,95,426],"tags":[4305,4328,4321],"class_list":["post-284734","post","type-post","status-publish","format-standard","hentry","category-internet","category-linux","category-sicherheit","tag-linux","tag-sicherheit","tag-vpn"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=284734"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284734\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=284734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=284734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=284734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}