Büyük Dağıtımlarda Kök Veren Linux Kususu için Serbest Yardım

2 yıl önce

Kavram kanıtı istismarları, GNU C Library'nin dinamik yükleyicisinde yüksek şiddetli bir kusur için çevrimiçi olarak ortaya çıktı ve yerel saldırganların büyük Linux dağıtımlarında kök ayrıcalıkları kazanmalarına izin verdi.

'Looney Tunables' olarak adlandırılan ve CVE-2023-4911 olarak izlenen bu güvenlik açığı, bir tampon taşma zayıflığından kaynaklanmaktadır ve Debian 12 ve 13, Ubuntu 22.04 ve 23.04 ve Fedora 37 ve 38'in varsayılan kurulumlarını etkiler.

Saldırganlar, SUID izniyle ikili dosyaları piyasaya sürerken kök ayrıcalıklarıyla keyfi kod yürütme kazanmak için LD.So Dinamik Yükleyici tarafından işlenen kötü niyetli bir GLIBC_tunables ortam değişkeni kullanarak tetikleyebilir.

Qualys'in Tehdit Araştırma Birimi Salı günü açıkladığından, bazı güvenlik araştırmacıları zaten bazı sistem yapılandırmaları için işe yarayan kavram kanıtı (POC) istismar kodu yayınlamışlardır.

Güvenlik açığı ve istismar uzmanı Will Dormann tarafından çalışma olarak doğrulanan bu POC istismarlarından biri, bugün daha önce bağımsız güvenlik araştırmacısı Peter Geissler (Blasth) tarafından yayınlandı.

İstismarı sınırlı sayıda hedefe karşı kullanılabilirken, POC ayrıca her sistemin LD.SO dinamik yükleyicisi için uygulanabilir ofset belirleyerek ek olanlar ekleme talimatları da içerir.

Diğer araştırmacılar ayrıca GitHub ve başka yerlerde kendi CVE-2023-4911 istismarlarını geliştiriyor ve hızla serbest bırakıyorlar, ancak BleepingComputer henüz çalıştıklarını doğrulamamışlar.

Yöneticiler, Fedora, Ubuntu ve Debian da dahil olmak üzere yaygın olarak kullanılan Linux platformlarının en son sürümlerini çalıştıran sistemlere tam kök erişimi sağlayan bu güvenlik kusurunun yarattığı önemli tehdit nedeniyle derhal hareket etmelidir.

Bu güvenlik açığından etkilenmeyen bir dağıtım olan Alpine Linux yöneticileri, sistemlerini yamalama konusunda endişelenmenize gerek yok olsa da, etkilenen diğer sistemlerde bulunanlar, sistemlerinin bütünlüğünü ve güvenliğini korumak için yamaya öncelik vermelidir.

Qualys 'Tehdit Araştırma Birimi ürün müdürü Saeed Abbasi, "Fedora, Ubuntu ve Debian gibi büyük dağıtımlar üzerinde tam kök ayrıcalıklarına yol açan başarılı sömürgemiz, bu kırılganlığın şiddetini ve yaygın doğasını vurguluyor." Dedi.

"Şimdilik istismar kodumuzu saklamamıza rağmen, arabellek taşmasının sadece veri saldırısına dönüştürülebilmesi kolaylığı, diğer araştırma ekiplerinin yakında istismarlar üretebileceği ve serbest bırakabileceğini ima ediyor. Bu, özellikle sayısız sistemi riske atabilir, özellikle de Linux dağıtımlarında GlibC'nin kapsamlı kullanımı. "

Qualys araştırmacıları, Polkit'in Pkexec bileşeninde (Pwnkit olarak adlandırılan) bir kusur, biri çekirdeğin dosya sistemi katmanında (dublajlı Sequoia) ve sudo unix programında (aka Baron Samedit) bir kusur da dahil olmak üzere son yıllarda diğer şiddetli Linux güvenlik hatalarını buldular ve açıkladılar. .

Yeni 'Looney Tunables' Linux hatası büyük dağıtımlarda kök veriyor

Saldırılarda sömürülen kritik WS_FTP Bug için kullanılabilir istismar

Sahte Winrar Konsept Kanıtı İstismar Drops Venomrat kötü amaçlı yazılım

Kritik VMware SSH Auth Bypass Güvenlik Açığı

Microsoft SharePoint Server Auth Bypass kusurunda piyasaya sürülen istismar

Kaynak: Bleeping Computer

More Posts