neprihlásený Štvrtok, 2. mája 2024, dnes má meniny Žigmund
V Linuxe chyba tri roky umožňujúca získať práva roota, ohrozuje aj Android

Značky: Linuxlinuxové jadrobezpečnosť

DSL.sk, 19.1.2016


V linuxovom jadre sa približne tri roky nachádzala bezpečnostná chyba, ktorá umožňuje bežnému neprivilegovanému účtu schopnému spúšťať zvolený kód získať administrátorské root oprávnenia.

Dnes o tom informovala spoločnosť Perception Point, ktorá chybu objavila.

Chyba postihuje všetky architektúry a týka sa tak okrem linuxových serverov a PC napríklad aj mobilných Android zariadení.

Chyba s označením CVE-2016-0728 sa nachádza vo funkčnosti jadra Keyring poskytujúcej aplikáciám možnosť bezpečne v pamäti uchovávať citlivé dáta, najmä kľúče.

Pre programátorskú chybu je ale možné umelo zvyšovať 32-bitové počítadlo referencií na objekt v tejto pamäti, nechať ho pretiecť a objekt uvoľniť napriek ešte existujúcej referencii. Následne je možné na dané miesto pamäte dostať podvrhnuté dáta a spôsobiť cez volanie API na pôvodnom objekte spustenie zvoleného kódu s oprávneniami roota.

Chyba sa do oficiálneho jadra dostala vo verzii 3.8 z februára 2013, nachádza sa vo všetkých následne vydaných verziách a ohrozuje tak okrem iného podľa Perception Point cca 66% všetkých Android zariadení.

Útočník pre zneužitie chyby samozrejme už musí mať schopnosť spúšťať ním zvolený kód a v prípade cudzích počítačov tak potrebuje na prienik do zariadenia ďalšiu chybu, na x86 procesoroch podľa tvorcov zneužitie navyše sťažujú ochrany Supervisor Mode Access Prevention a Supervisor Mode Execution Protection. Zneužitie chyby na Androide, kde užívatelia často používajú aplikácie od neoverených tvorcov potenciálne obsahujúce nedôveryhodný kód, môže výrazne sťažiť ochrana SELinux granulárnej kontroly práv aplikácií.

Najvážnejší dopad má samozrejme chyba na multiužívateľské systémy, na ktoré má z titulu ich účelu prístup viacero užívateľov s možnosťou spúšťať ľubovoľný neprivilegovaný kód.

Útok pre potrebu dosiahnutia pretečenia 32-bitového počítadla trvá nezanedbateľný čas, napríklad na jadre 3.18 v 64-bitovom režime na Intel Core i7-5500 cca 30 minút.

Vydanie opravených jadier jednotlivými distribúciami je očakávané v najbližších dňoch.


      Zdieľaj na Twitteri



Najnovšie články:

Avizovaná nová verzia distribuovaného súborového systému Ceph, je v ňom viac ako exabajt
iPhony majú aktuálne problém s budíkmi, nebudia
Hubblov teleskop opäť funguje
Netflix úplne ruší najlacnejší program Basic bez reklám
Česko dáva milióny na zlepšenie 5G signálu vo vlakoch
Microsoft sprístupnil zdrojové kódy MS-DOS 4.00
Chrome plošne zapol šifrovanie odolné kvantovým počítačom, spôsobuje to problémy
Hubblov teleskop má opäť problém s gyroskopom
Google začne vyplácať dividendy, prekročil hodnotu 2 bilióny
Raspberry Pi rozšírilo ponuku modelov Compute Module


Diskusia:
                               
 

Install Ar... Jaj moment.. to nepomože... Tak inak
Install BSD!
Odpovedať Známka: 8.6 Hodnotiť:
 

radsej Install Janka Hospodarova ISO ;)
Odpovedať Známka: 0.2 Hodnotiť:
 

radšej janka hospodarova plug-in
Odpovedať Známka: 10.0 Hodnotiť:
 

Sa mi páči ako sa tu kdekto vytešuje, že najbezpečnejší systém. A viete čo? Windows alebo OSX o svojich exploitoch zaryte čuší. A keď aj vydá aktualizáciu, ktorá to opraví, tak BSoD sa už tiež pár krát v minulosti objavila.
Odpovedať Známka: -3.3 Hodnotiť:
 

Každý softvérový systém skôr či neskôr spadne. Je to taká nejaká nepísaná vlastnosť softvéru...
Odpovedať Známka: -6.0 Hodnotiť:
 

Este ze to plati aj pri ludoch...
Odpovedať Hodnotiť:
 

uname -a
Darwin antares.local 15.3.0 Darwin Kernel Version 15.3.0: Thu Dec 10 18:40:58 PST 2015; root:xnu-3248.30.4~1/RELEASE_X86_64 x86_64
Odpovedať Hodnotiť:
 

Darwin Pavol-MacBook-Pro.local 11.4.2 Darwin Kernel Version 11.4.2: Thu Aug 23 16:26:45 PDT 2012; root:xnu-1699.32.7~1/RELEASE_I386 i386
Odpovedať Hodnotiť:
 

install redstar
Odpovedať Známka: 9.4 Hodnotiť:
 

obľúbený príkaz kima: killall
Odpovedať Známka: 7.8 Hodnotiť:
 

:D :D :D
Odpovedať Známka: 2.0 Hodnotiť:
 


Stránky DSL.sk pre skvalitnenie služieb využívajú cookies. Používaním DSL.sk súhlasíte s používaním týchto cookies.

Odpovedať Známka: 1.1 Hodnotiť:
 

fun fact: v prehliadači môžeš prijímanie cookies zakázať
Odpovedať Známka: 6.7 Hodnotiť:
 

Arch kľudne môžeš, testoval som a nefunguje na ňom exploit.
Odpovedať Známka: 10.0 Hodnotiť:
 

ajajjaj najbezpecnejsi system, uz sa to tu sype jedno za druhym
Odpovedať Známka: -3.8 Hodnotiť:
 

podla mna je toto umyselne, aby sa dal takto ziskat pristup do systemu, inak verim tomu, ze oprava bude nasledovat do par hodin
Odpovedať Známka: -3.3 Hodnotiť:
 

jo a ta oprava zas nieco pokazi, resp, dalsich 50 backdoorov tam je alive.
Odpovedať Známka: -6.9 Hodnotiť:
 

A bude rootovanie androidu jednoduchsie?
Odpovedať Známka: 7.9 Hodnotiť:
 

A to sa mozme tesit, ked opravu backportnu aj na starsie jadra, mozno sa dockame opravy neexistujucej chyby backportovanim patchov aj pre 2.4.18 jadro RH6 ;)
Odpovedať Známka: -5.0 Hodnotiť:
 

Z toho nadpisu som jelen
Odpovedať Známka: 0.8 Hodnotiť:
 

V tom pripade uz parohy mas a tvoja zena j3 defakto slobodna :-)
Odpovedať Známka: 7.8 Hodnotiť:
 

ta reku že install arch o)))))))))
Odpovedať Známka: 0.0 Hodnotiť:
 

It's a reflection of the sad state of open mobile computing, when you have to hope for a vulnerability in order to fully control your device. :D
Odpovedať Známka: 6.9 Hodnotiť:
 

Red Star nemal toto jadro, mozno vedeli preco
Odpovedať Známka: 9.3 Hodnotiť:
 

v linuxe uz mame podporu aktualizacie jadra za behu takze ziadny roboot netreba admini
Odpovedať Známka: 4.0 Hodnotiť:
 

Legendy hovoria že to nieje aktualizácia celého jadra ale len nejakej malej časti jadra.
Odpovedať Známka: 8.0 Hodnotiť:
 

...každej malej časti jadra.
Odpovedať Známka: 1.1 Hodnotiť:
 

Zafunguje to aj na seclinux ?
Odpovedať Známka: 0.0 Hodnotiť:
 

Určite. Teda, pod root-om určite.
Odpovedať Známka: 3.3 Hodnotiť:
 

bezpečnostná chyba, ktorá umožňuje bežnému neprivilegovanému účtu schopnému spúšťať zvolený kód získať administrátorské root oprávnenia

aj na seclinuxe ?
Odpovedať Známka: 2.0 Hodnotiť:
 

btw, kto sakra ma registrovane meno asdasd :D
Odpovedať Známka: 5.0 Hodnotiť:
 

ja
Odpovedať Hodnotiť:
 

Bežné presvedčenie o privilegovanosti root-a je možné korigovať na príklade Red Star-u a zdrojáky seclinuxu sú dostupné.
Odpovedať Známka: -5.0 Hodnotiť:
 

nejak vam zvedol tucniaci :)
Odpovedať Známka: -5.4 Hodnotiť:
 

Mne nevedne nikdy! Pestujem výlučne kaktusi!
Odpovedať Známka: 4.0 Hodnotiť:
 

Ja len pripomeniem ze vo widlach by tato chyba trcala pravdepodobne do sudneho dna a nejaky point ci co by objavil tak akurat prd. Opensource zase raz zabodoval ;)
Odpovedať Známka: 1.0 Hodnotiť:
 

V Linuxe bude rychlo opravene to niesu widle, kde po objaveny kritickej chyby trva jej oprava par mesiacov az rokov.
Odpovedať Známka: 5.2 Hodnotiť:
 

v Archu bola opravena vcera resp. vcera rano bol kernel update s opravou. Takze priblizne den po odhleni svetu.
M$ by to opravoval ako dlho mesiac to tazko(posledne zavazne chyby, ktoremu boli nahlasene a opravil ich trvali 117dni)
Takze 117x pomalsie.
Odpovedať Známka: 6.7 Hodnotiť:
 

teda presne po 3 rokoch zneuzivania. co je 9x pomalsie ako windows
Odpovedať Známka: 0.0 Hodnotiť:
 

Ta trojica chyb, ktora prva bola opravena po 117dnoch sa tykala vsetkych verzii windows od vista. Co je 9 rokov.
Odpovedať Známka: 6.0 Hodnotiť:
 

*cough* shellshock *cough*
Odpovedať Hodnotiť:
 

http://dopice.sk/g9e
Odpovedať Známka: 0.0 Hodnotiť:
 

No pukne, uz len fakt prejst na BSD.
Odpovedať Známka: 7.8 Hodnotiť:
 

Skusal som PCBSD ,nie je to zle,no neni na to steam client. Hry by na tom urcite isli. Nedali by sa na to spustit hry pre OS X ?
Odpovedať Známka: 3.3 Hodnotiť:
 

PC-BSD je niekde na urovni RHEL6 kniznicami tak za 2 roky natom bude aj port steamu.
Odpovedať Hodnotiť:
 

PCBSD nemá s RHEL nič spoločné (má celkom iné jadro), akurát dokáže binárnu kompatibilitu s Linuxom.
Odpovedať Známka: 10.0 Hodnotiť:
 

Skús sa pozrieť na http://dopice.sk/g9q.
Osobne dávam prednosť čistému FreeBSD, ale i PCBSD je fajn.
Odpovedať Známka: 10.0 Hodnotiť:
 

alebo dragonfly
Odpovedať Známka: 10.0 Hodnotiť:
 

https://youtu.be/HsPi2tFKm9Y
Wine ide. Vykon nic moc kvoli 8 rocnej masine. Money na novu nie su kvoli nemoznosti sa zamestnat bez znamosti vo firmach v tejto krajine :(
Odpovedať Hodnotiť:
 

ja zhanam otrokov: cca 150 blue collar jobs, strnast stvorcifernych platov...
kraj?
Odpovedať Hodnotiť:
 

juh BB
Odpovedať Hodnotiť:
 

kraj je fajn, miesto ale daleko.
Odpovedať Hodnotiť:
 

$0m \/4m h0\/0®1l j3673 n4 ©3ly 4nd®01d hn1ly.

1ph0n3 f7\/\/ :D

©mµk ©mµk ©mµk
Odpovedať Známka: -6.9 Hodnotiť:
 

radšej dumbphone ako iphone
Odpovedať Známka: 4.3 Hodnotiť:
 

u nas sa zvykne rikat: "jaky pan, taky kram"
Odpovedať Známka: 2.0 Hodnotiť:

Pridať komentár