- PVSM.RU - https://www.pvsm.ru -

В ядре Linux обнаружили уязвимость, позволяющую получить права суперпользователя

В ядре Linux обнаружили уязвимость, позволяющую получить права суперпользователя - 1

Практически все версии ядра Linux, от 3.8 до 4.5 (в git) подвержены достаточно серьезной уязвимости [1], которая дает возможность локальному юзеру получить права суперпользователя. Оказывается, уязвимость CVE-2016-0728 существует с 2012 года, а наиболее подвержены риску пользователи ОС Android. дело в том, что код приложений и игр, созданных с использованием NDK (Native Development Kit) и выложенных в Google Play, компания Google проверить не может.

Что касается ПК и серверов, то здесь ситуация не такая сложная, в особенности, если в системе всего один пользователь. Кроме того, не является слишком опасной эта уязвимость и тогда, если пользователям запрещено исполнять код, либо же различные экземпляры ОС находятся в среде виртуализации.

Уязвимость была обнаружена специалистами в keyrings, подсистеме ядра, которая отвечает за кэширование и хранение как ключей аутентификации, так и сертификатов для шифрования. При условии некорректного освобождения объектов возможно обращение к уже освобожденной области памяти в то время, когда процесс заменяет текущий keyrings сессии таким же экземпляром. Интересно, что код для эксплуатации найденной уязвимости довольно простой и состоит всего из 100 строк [2] на С. Время выполнения эксплоита — полчаса.

Вся информация по проблеме доступна здесь — CVE-2016-0728 [3]. Сейчас обновления пакетов с ядром, ликвидирующие уязвимость, выпущены только разработчиками Debian [4].

Автор: marks

Источник [5]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/linux/109464

Ссылки в тексте:

[1] подвержены достаточно серьезной уязвимости: http://perception-point.io/2016/01/14/analysis-and-exploitation-of-a-linux-kernel-vulnerability-cve-2016-0728/

[2] состоит всего из 100 строк: http://www.opennet.ru/opennews/art.shtml?num=43696

[3] CVE-2016-0728: http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-0728

[4] Debian: https://lists.debian.org/debian-security-announce/2016/msg00018.html

[5] Источник: http://habrahabr.ru/post/275543/