Linux
Fotó: websoft.mx

Nemrégiben egy rendkívül súlyos sebezhetőségre derült fény, ami a Linux kernelt, illetve annak bizonyos verzióit érinti. A biztonsági rést kihasználva az adott rendszer támadója emeltszintű jogosultságokhoz juthat, amit számos kártékony cselekedetre használhat fel.

A Perception Point biztonságtechnikai kutatói által feltártsebezhetőség a Linux kernel 3.8-as, illetve ennél újabb kiadásait érinti, valamint az Android mobil operációs rendszerek esetében is problémát okozhat, de csak 4.4-es kiadástól felfelé. Utóbbi esetben fontos megjegyezni, hogy az Android kernelkonfigurációs útmutatója alapján a sebezhetőség kihasználását elősegítő beállítás alap esetben ki van kapcsolva. A Perception Point szakemberei szerint az Android mobiloperációs rendszert futtató eszközöknek mintegy 66%-át érintheti a sérülékenység, de valós veszély ennél kisebb kört fenyegethet, pont a fentebb említett alapértelmezett beállítás miatt.

Az Android mellett a Linux alapú operációs rendszerek is veszélyben vannak, hisz a sebezhetőséget viszonylag könnyen ki lehet használni, ám ezt az eddigi beszámolók szerint még nem tették meg a támadók – legalábbis szélesebb körben egészen biztosan nem.

Maga a sebezhetőség a Linux „keyring” funkcióját érinti, ami elsősorban a hitelesítő kulcsok, titkosító kulcsok és a biztonsági adatok driveren keresztüli kezelését és gyorsítótárazását biztosítja. Ahhoz, hogy a biztonsági rést ki lehessen aknázni, kettő a harminckettediken számú kéréssel kell terhelni a „keyring” szolgáltatást mindaddig, míg a belső 32-bites számláló vissza nem áll nullára. Ezután a támadó kiaknázhatja a use-after-free sebezhetőséget, így kártékony kódokat futtathat, immár emeltszintű felhasználói jogosultságok mellet.

A Perception Point szakemberei nagyjából 30 perc alatt érték el a fent említett állapotot egy Core i7-5500-as processzorral szerelt rendszeren, ám szerintük a sebezhetőség kiaknázhatósága nem időfüggő – a „támadó kód” nyugodtan futhat a háttérben, dolgozhat zavartalanul, idővel úgyis garantált a siker, ha a biztonsági rést még nem foltozták be.

A nixCraft beszámolója szerint az alábbi Linux konfigurációkat érinti a sebezhetőség. Itt pedig az is le van írva, mit kell tenni a hiba javításához.

• Red Hat Enterprise Linux 7
• CentOS Linux 7
• Scientific Linux 7
• Debian Linux stable 8.x (jessie)
• Debian Linux testing 9.x (stretch)
• SUSE Linux Enterprise Desktop 12
• SUSE Linux Enterprise Desktop 12 SP1
• SUSE Linux Enterprise Server 12
• SUSE Linux Enterprise Server 12 SP1
• SUSE Linux Enterprise Workstation Extension 12
• SUSE Linux Enterprise Workstation Extension 12 SP1
• Ubuntu Linux 14.04 LTS (Trusty Tahr)
• Ubuntu Linux 15.04 (Vivid Vervet)
• Ubuntu Linux 15.10 (Wily Werewolf)
• Opensuse Linux LEAP 42.x and version 13.x
• Oracle Linux 7

Fontos még kiemelni, hogy az SMEP (Supervisor Mode Execution Protection) és az SMAP (Supervisor Mode Access Protection) processzorfunkciók megakadályozzák a biztonsági rés aktiválását, az SELinux felhasználók pedig szintén megnyugodhatnak, hisz az ő operációs rendszerüket nem érinti a bug.

Ipon.hu


By

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük