已开启
[安全审计] MKSH-CONF-001: 环境变量 "taint" 加固缺失(与 CVE-2019-14868 同类)。`var.c:991` 缺少 `IMPOR... #44
c_bing_b创建于  7月7日
c_bing_b
c_bing_b
7月7日 创建

安全审计问题确认 — MKSH-CONF-001

本 Issue 来自 AI Security Probe 7.0 对 openharmony/third_party_mksh 的安全审计,属于问题确认表中待社区确认的问题。

发生了什么问题?

环境变量 "taint" 加固缺失(与 CVE-2019-14868 同类)。var.c:991 缺少 IMPORT 检查,攻击者可通过环境变量注入算术表达式。上游 Debian mksh 59c-5 已修复此问题,但 OH mksh 未回移该加固。

来源: 威胁建模 / 历史问题
当前风险判断: Confirmed HIGH
证据位置: var.c:991 (缺少 IMPORT 检查)
关联修复项: MKSH-UP-001 (P1)

建议修复方式: 从 Debian mksh 59c-5 回移 taint 机制,阻止通过环境变量注入算术表达式

需要确认的问题

  1. mksh 在 OH 中是否以 root 运行?
  2. 系统服务是否通过 mksh 执行不可信输入?
  3. 环境变量是否可被攻击者控制?

建议确认方式

  1. 检查 mksh 在 OH 中的运行权限
  2. 审计调用 mksh 的系统服务
  3. 测试环境变量注入 PoC

版本或分支信息


本 Issue 由 AI Security Probe 7.0 自动化安全审计生成,详细审计报告请参考审计仓库中的 process.md 问题确认表。

likedislike
openharmony_ci
openharmony_ci成员
7月7日 评论:

感谢提交Issue!关于Issue的交互操作,请访问OpenHarmony社区支持命令清单。如果有问题,请联系 [@JerryH1011](https://gitcode.com/JerryH1011) [@LeonChan525](https://gitcode.com/LeonChan525) [@zhu-sheng-le](https://gitcode.com/zhu-sheng-le) 。如果需要调整订阅PR、Issue的变更状态,请访问链接


Thanks for submitting the issue. For more commands, please visit OpenHarmony Command List. If you have any questions, please refer to committer gitcode for help. If you need to change the subscription of a Pull Request or Issue, please visit the link.

likedislike
openharmony_ciopenharmony_ci成员
7月7日 添加了label:waiting_for_assign