Um sério buraco descoberto no Linux que ninguém percebeu por quase 7 anos

A Qualys identificou vários problemas com o kernel do Linux e o gerenciador systemd. Como se viu, existem duas vulnerabilidades que permitem a um usuário escalar privilégios para fazer root e executar código arbitrário, bem como levar a uma falha do sistema. Para isso, são utilizadas manipulações com diretórios.

Os exploits funcionam no Ubuntu 20.04 / 20.10 / 21.04, Debian 11 e Fedora 34 se configurados por padrão. Outras distribuições não testaram, no entanto, parece que eles também têm um problema, porque muitos assemblies são baseados nas distribuições acima. Ao mesmo tempo, ela se manifesta desde a versão do kernel 3.16, ou seja, há cerca de 7 anos.

Trendmicro.com

As fontes das explorações ainda não foram publicadas; eles aparecerão depois que o problema for corrigido. Debian, Ubuntu, Fedora, RHEL, SUSE e Arch já possuem as atualizações correspondentes. Conforme observado, o exploit requer 5 GB de memória para ser executado. Ele monta cerca de 1 milhão de subdiretórios para que o tamanho do caminho do arquivo exceda 1 GB.

Existe um problema semelhante com o systemd. Se você montar um diretório usando o mecanismo FUSE, cujo caminho é mais de 8 MB, ocorre um kernel panic. Este problema já foi corrigido nos principais repositórios do systemd e em várias distribuições populares. Curiosamente, no systemd 248, o exploit não funciona devido a um erro no próprio gerenciador, e o próprio erro apareceu na versão 220 em 2015.

avalanche

Postagens recentes

Sobrevivência com elementos de terror Sons of the Forest trocou um lançamento completo por acesso antecipado – os desenvolvedores explicaram a decisão

Os desenvolvedores do estúdio canadense Endnight Games anunciaram mudanças nos planos para o lançamento de…

18 minutos atrás

Em 2022, as operadoras móveis russas reduziram a instalação de estações base em mais de 60%

Devido à escassez de equipamentos estrangeiros da Nokia, Ericsson e Huawei para sistemas de comunicação…

38 minutos atrás

Samsung concorda em pagar US$ 150 milhões para liquidar a reivindicação de infração da Nanoco na tecnologia de exibição de LED

A Samsung Electronics concordou em pagar US$ 150 milhões à empresa britânica Nanoco Technologies para…

1 hora atrás

Últimos iPhones começam a ser vendidos na China com descontos raros de US$ 100 ou mais à medida que a demanda cai

Os smartphones mais recentes da Apple estão sendo vendidos na China com descontos extraordinariamente grandes,…

2 horas atrás

Elon Musk diz que já salvou o Twitter da falência

A crônica de corte de custos do novo dono da rede social Twitter Elon Musk…

4 horas atrás