Um sério buraco descoberto no Linux que ninguém percebeu por quase 7 anos

A Qualys identificou vários problemas com o kernel do Linux e o gerenciador systemd. Como se viu, existem duas vulnerabilidades que permitem a um usuário escalar privilégios para fazer root e executar código arbitrário, bem como levar a uma falha do sistema. Para isso, são utilizadas manipulações com diretórios.

Os exploits funcionam no Ubuntu 20.04 / 20.10 / 21.04, Debian 11 e Fedora 34 se configurados por padrão. Outras distribuições não testaram, no entanto, parece que eles também têm um problema, porque muitos assemblies são baseados nas distribuições acima. Ao mesmo tempo, ela se manifesta desde a versão do kernel 3.16, ou seja, há cerca de 7 anos.

Trendmicro.com

As fontes das explorações ainda não foram publicadas; eles aparecerão depois que o problema for corrigido. Debian, Ubuntu, Fedora, RHEL, SUSE e Arch já possuem as atualizações correspondentes. Conforme observado, o exploit requer 5 GB de memória para ser executado. Ele monta cerca de 1 milhão de subdiretórios para que o tamanho do caminho do arquivo exceda 1 GB.

Existe um problema semelhante com o systemd. Se você montar um diretório usando o mecanismo FUSE, cujo caminho é mais de 8 MB, ocorre um kernel panic. Este problema já foi corrigido nos principais repositórios do systemd e em várias distribuições populares. Curiosamente, no systemd 248, o exploit não funciona devido a um erro no próprio gerenciador, e o próprio erro apareceu na versão 220 em 2015.

avalanche

Postagens recentes

Maradona vs. Thor: Um trailer insano confirma a data de lançamento do jogo de futebol arcade FIFA Heroes.

A Federação Internacional de Futebol (FIFA) divulgou um novo trailer cinematográfico e a data de…

56 minutos atrás

A Dell apresentou uma versão atualizada dos seus laptops da série Pro, que são mais finos e contam com novos chips da Intel e da AMD.

A Dell anunciou uma nova série de notebooks Pro. A linha inclui os modelos Dell…

56 minutos atrás

A Intel lança o Xeon 600 com 12 a 86 núcleos para estações de trabalho e o Core Ultra 300 vPro para laptops empresariais.

A Intel lançou oficialmente sua linha de processadores para estações de trabalho Xeon série 600,…

1 hora atrás

Intel lança “Big Battle Wizards” — placas gráficas Arc Pro B70 e B65 com 32 GB de GDDR6 para profissionais.

A Intel apresentou duas novas placas gráficas para estações de trabalho: a Arc Pro B70…

2 horas atrás

A MSI lançou fontes de alimentação com um buzzer embutido que avisa em alto e bom som sobre o risco de derretimento da placa de vídeo.

Os conectores de alimentação de placas de vídeo 12VHPWR, e posteriormente 12V-2x6, eram notórios por…

2 horas atrás