Luka w kernelu Linux pozwala na uzyskanie uprawnień administratora

Luka w 32-bitowym trybie zgodności najnowszej wersji kernela Linux (i wcześniejszych wersji) dla systemów 64-bitowych może być wykorzystana do uzyskania wyższych uprawnień w systemie.

Obraz
Źródło zdjęć: © linux.org

Problem

Według doniesień przyczyną problemu jest brak kontroli warstwy emulującej 32-bitowe wywołania funkcji systemowych pod kątem tego, czy żądane wywołanie rzeczywiście znajduje się w tablicy rozdzielczej kernela grupującej wywołania. Według informacji Bena Hawkesa, odkrywcy usterki, taki błąd można wykorzystać do wykonywania własnego kodu z uprawnieniami systemowymi. W Sieci krąży już exploit, który w krótkim teście redakcji heise Security na 64-bitowym systemie Ubuntu 10.0. otworzył powłokę działającą z uprawnieniami użytkownika root.

Zagrożenie

Napastnicy mogą wykorzystać usterkę, aby np. po włamaniu do serwera WWW uzyskać pełną kontrolę nad systemem na prawach administratora.

Rozwiązanie

Programiści jądra usunęli ten błąd w repozytorium, dystrybucje GNU/Linuksa zapewne już wkrótce opublikują nowe pakiety z kernelami, które załatają tę lukę.

Obejście

Tymczasową ochronę zapewnia wyłączenie obsługi 32-bitowego formatu ELF, o ile tylko nie jest on używany. Szczegółowe instrukcje opisujące taką operację można znaleźć w dokumencie "Workaround for Ac1db1tch3. exploit".

Problemy powiązane

Co ciekawe, luka według Hawkesa została odkryta jeszcze w 2007 roku i również wtedy została naprawiona. Jednak w roku 2008 programiści wycofali się z tej poprawki, w wyniku czego kernel znowu stał się narażony na jej działanie. Exploit z tamtego czasu wymagał jedynie drobnych poprawek, aby ponownie wykorzystywać tę lukę.

wydanie internetowe www.heise-online.pl

Wybrane dla Ciebie
Sowa śnieżna uznana za regionalnie wymarłą. Była symbolem dzikiej północy
Sowa śnieżna uznana za regionalnie wymarłą. Była symbolem dzikiej północy
Cichy kryzys w lasach. Polscy naukowcy ujawniają skalę problemu
Cichy kryzys w lasach. Polscy naukowcy ujawniają skalę problemu
ORP Ślązak wyszedł w morze. Polska korweta nadal bez uzbrojenia
ORP Ślązak wyszedł w morze. Polska korweta nadal bez uzbrojenia
Pierwsza kobieta na wózku poleciała w kosmos. Lot, który przełamał barierę
Pierwsza kobieta na wózku poleciała w kosmos. Lot, który przełamał barierę
Morze z "krwawym" odcieniem. Obraz jak z apokalipsy na słynnej plaży
Morze z "krwawym" odcieniem. Obraz jak z apokalipsy na słynnej plaży
Znalazł go przypadkiem. Niemiecki samolot przeleżał tam prawie 50 lat
Znalazł go przypadkiem. Niemiecki samolot przeleżał tam prawie 50 lat
Stracili 70 mln dol. Ukraiński atak na rosyjskie myśliwce Su-27
Stracili 70 mln dol. Ukraiński atak na rosyjskie myśliwce Su-27
Czy Wszechświat jest symulacją? Są wskazówki
Czy Wszechświat jest symulacją? Są wskazówki
Jaką osobowość ma AI? Naukowcy próbują to zbadać
Jaką osobowość ma AI? Naukowcy próbują to zbadać
Wybrali nowy rząd. O dalszym wsparciu dla Ukrainy mówią krótko
Wybrali nowy rząd. O dalszym wsparciu dla Ukrainy mówią krótko
Pierwsza taka aukcja. 1,3 GW mocy na polskim Bałtyku
Pierwsza taka aukcja. 1,3 GW mocy na polskim Bałtyku
USA przejmują TikToka. Ale wojna o algorytm dopiero się zaczyna
USA przejmują TikToka. Ale wojna o algorytm dopiero się zaczyna
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇