Εμφάνιση 1-7 από 7
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Μια νέα ευπάθεια ασφαλείας του Linux με την ονομασία Looney Tunables ανακαλύφθηκε στον dynamic loader ld.so της βιβλιοθήκης GNU C, η οποία, αν αξιοποιηθεί επιτυχώς, θα μπορούσε να οδηγήσει σε τοπική κλιμάκωση προνομίων και να επιτρέψει σε έναν απειλητικό παράγοντα να αποκτήσει προνόμια root.

    Το πρόβλημα που εντοπίζεται ως CVE-2023-4911 (CVSS score: 7.8), είναι ένα buffer overflow που βρίσκεται στην επεξεργασία της μεταβλητής περιβάλλοντος GLIBC_TUNABLES από τον δυναμικό φορτωτή. Η εταιρεία κυβερνοασφάλειας Qualys, η οποία αποκάλυψε λεπτομέρειες για το σφάλμα, δήλωσε ότι αυτό εισήχθη ως μέρος μιας δέσμευσης κώδικα που έγινε τον Απρίλιο του 2021.

    Η βιβλιοθήκη GNU C, που ονομάζεται επίσης glibc, είναι μια βασική βιβλιοθήκη στα συστήματα που βασίζονται στο Linux και προσφέρει θεμελιώδεις λειτουργίες όπως open, read, write, malloc, printf, getaddrinfo, dlopen, pthread_create, crypt, login και exit.

    Ο δυναμικός φορτωτής της glibc είναι ένα κρίσιμο συστατικό που είναι υπεύθυνο για την προετοιμασία και την εκτέλεση προγραμμάτων, συμπεριλαμβανομένης της εύρεσης των απαραίτητα απαιτούμενων εξαρτήσεων κοινόχρηστων αντικειμένων, καθώς και της φόρτωσής τους στη μνήμη και της σύνδεσής τους κατά την εκτέλεση.

    Η ευπάθεια επηρεάζει σημαντικές διανομές Linux όπως το Fedora 37 και 38, το Ubuntu 22.04 και 23.04 και το Debian 12 και 13, αν και είναι πιθανό να είναι ευάλωτες και εκμεταλλεύσιμες και άλλες διανομές. Μια αξιοσημείωτη εξαίρεση είναι το Alpine Linux, το οποίο χρησιμοποιεί τη βιβλιοθήκη musl libc αντί της glibc.

    "Η παρουσία μιας ευπάθειας υπερχείλισης buffer στον χειρισμό της μεταβλητής περιβάλλοντος GLIBC_TUNABLES από τον δυναμικό φορτωτή εγκυμονεί σημαντικούς κινδύνους για πολλές διανομές Linux", δήλωσε ο Saeed Abbasi, product manager στο Qualys Threat Research Unit.

    "Αυτή η μεταβλητή περιβάλλοντος, που προορίζεται για τη λεπτομερή ρύθμιση και βελτιστοποίηση των εφαρμογών που συνδέονται με το glibc, είναι ένα βασικό εργαλείο για τους προγραμματιστές και τους διαχειριστές συστημάτων. Η κακή χρήση ή η εκμετάλλευσή της επηρεάζει ευρέως την απόδοση, την αξιοπιστία και την ασφάλεια του συστήματος".

    Μια συμβουλευτική που εκδόθηκε από τη Red Hat αναφέρει ότι ένας τοπικός επιτιθέμενος θα μπορούσε να εκμεταλλευτεί την εν λόγω αδυναμία για να χρησιμοποιήσει κακόβουλα διαμορφωμένες μεταβλητές περιβάλλοντος GLIBC_TUNABLES κατά την εκκίνηση δυαδικών προγραμμάτων με άδεια SUID για να εκτελέσει κώδικα με αυξημένα προνόμια.

    Έχει επίσης παράσχει προσωρινό μετριασμό που, όταν ενεργοποιείται, τερματίζει κάθε πρόγραμμα setuid που καλείται με GLIBC_TUNABLES στο περιβάλλον.

    by Deepl

    Πηγή : The Hackernews

  2. #2
    Εγγραφή
    26-09-2015
    Περιοχή
    Κυψέλη, Αθήνα
    Μηνύματα
    526
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps / 1 Gbps
    ISP
    Inalan
    Router
    ΖΤΕ ZXHN F6600P
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Μια συμβουλευτική που εκδόθηκε από τη Red Hat αναφέρει ότι ένας τοπικός επιτιθέμενος θα μπορούσε να εκμεταλλευτεί την εν λόγω αδυναμία για να χρησιμοποιήσει κακόβουλα διαμορφωμένες μεταβλητές περιβάλλοντος GLIBC_TUNABLES κατά την εκκίνηση δυαδικών προγραμμάτων με άδεια SUID για να εκτελέσει κώδικα με αυξημένα προνόμια.

    Πηγή : The Hackernews
    Παιδιά για να ξέρετε, το SUID permission χρησιμοποιείται όταν θέλουμε να τρέξουμε ένα πρόγραμμα ως χρήστες, με το ownership που έχει το εκτελέσιμο αρχείο (binary file).


    Για παράδειγμα, τα προγράμματα sudo (/usr/bin/sudo) και su (/usr/bin/su), έχουν root user ownership, και έχουν το SUID permission ενεργό.

    Όταν ένας απλός χρήστης τρέξει κάποιο από αυτά, εκτελείται με το ownership του συγκεκριμένου αρχείου (root), και όχι του χρήστη.

    Αλλιώς, τα sudo και su, δεν θα μπορούσαν να δουλέψουν.


    το SETUID permission ενεργοποιείται για ένα αρχείο ως εξής:

    chmod u+s fileName

    και απενεργοποιείται με

    chmod u-s filename


    Επειδή το SUID permission έχει security επιπτώσεις γενικώς (δεν αναφέρομαι στο bug), η χρήση του δεν είναι για χόρταση.
    Τελευταία επεξεργασία από το μέλος johnp : 05-10-23 στις 15:50.

  3. #3
    Εγγραφή
    27-01-2020
    Ηλικία
    31
    Μηνύματα
    168
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Η είδηση που θα έπρεπε να υπάρχει στο adslgr είναι το ότι οι πολίτες πλέον δικαιούνται το δικό τους ρουτερ και όχι οι Linuxομπούρδες που δεν ενδιαφέρουν κανενα.

  4. #4
    Εγγραφή
    26-09-2015
    Περιοχή
    Κυψέλη, Αθήνα
    Μηνύματα
    526
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps / 1 Gbps
    ISP
    Inalan
    Router
    ΖΤΕ ZXHN F6600P
    Παράθεση Αρχικό μήνυμα από YaWnX Εμφάνιση μηνυμάτων
    Η είδηση που θα έπρεπε να υπάρχει στο adslgr είναι το ότι οι πολίτες πλέον δικαιούνται το δικό τους ρουτερ και όχι οι Linuxομπούρδες που δεν ενδιαφέρουν κανενα.
    Οι περισσότεροι routers, tv boxes, smart τηλεοράσεις, smartphones, tablets, smart watches, και άλλες embedded και μη embedded συσκευές, τρέχουν Linux.

  5. #5
    Εγγραφή
    05-11-2004
    Ηλικία
    33
    Μηνύματα
    3.745
    Downloads
    44
    Uploads
    0
    Άρθρα
    30
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan
    Router
    EdgeRouter™ X
    Παράθεση Αρχικό μήνυμα από YaWnX Εμφάνιση μηνυμάτων
    Η είδηση που θα έπρεπε να υπάρχει στο adslgr είναι το ότι οι πολίτες πλέον δικαιούνται το δικό τους ρουτερ και όχι οι Linuxομπούρδες που δεν ενδιαφέρουν κανενα.
    Η είδηση που αναφέρεσαι υπάρχει στο adslgr πριν από όλους τους άλλους.
    OK boomer

  6. #6
    Εγγραφή
    28-02-2007
    Ηλικία
    44
    Μηνύματα
    2.553
    Downloads
    3
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από YaWnX Εμφάνιση μηνυμάτων
    Η είδηση που θα έπρεπε να υπάρχει στο adslgr είναι το ότι οι πολίτες πλέον δικαιούνται το δικό τους ρουτερ και όχι οι Linuxομπούρδες που δεν ενδιαφέρουν κανενα.
    ξύδι αγρόξ , είναι τούμπανο

  7. #7
    Εγγραφή
    03-03-2012
    Μηνύματα
    677
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Vodafone
    Το Linux είναι το ελάττωμα.

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας