Подробности уязвимости в ptrace (ядра Linux — 2.2 и 2.4)
Ранее сообщалось об уязвимости в ptrace (ядра Linux — 2.2 и 2.4), которая позволяет получить локальный доступ суперпользователя (см. «Найдена прореха в ядре Linux»).
Господин Andrzej Szombierski из Кракова (Польша) посчитал своим долгом раскрыть подробности этой уязвимости. Для её использования необходимо наличие следующих условий: ядро собрано с поддержкой загружаемых модулей, доступен загрузчик модулей и на него стоит ссылка в /proc/sys/kernel/modprobe, не заблокирован вызов ptrace () на уровне ядра. В большинстве дистрибутивов Linux все эти условия существуют по умолчанию. Работает уязвимость следующим образом. Когда какой-то процесс запрашивает другой процесс, который может быть загружен только как модуль, ядро порождает процесс-потомок (child process) с привилегиями EUID и EGID равными 0 (т.е. root) и вызывает через системный вызов execve — «/sbin/modprobe» (загрузчик модулей, указанный в /proc/sys/kernel/modprobe). Проблема в этом механизме заключается в том, что до того, как изменится EUID, любой пользовательский процесс-потомок может быть присоединён к вызову ptrace(). Таким образом, пользователь-злоумышленник может выполнить любой присоединённый процесс с полномочиями суперпользователя. В качестве мер противодействия предлагается: патчить ядро при помощи заплатки, выпущенной Аланом Коксом; отключить поддержку модулей (что, надо заметить, может сказаться на ядрах, в которых нельзя работать без модулей); инсталлировать модуль, блокирующий вызов ptrace(); указать в /proc/sys/kernel/modprobe путь на неправильный загрузчик.
Постоянная ссылка к новости: http://www.nixp.ru/news/1470.html. fly4life по материалам uinc.ru.
Linux-дистрибутивы Ubuntu*Pack (OEMPack) обновились до версии 20.04
Вышел CentOS Linux 8.2 — он основан на RHEL 8.2 2 2
Бен Коттон из Red Hat предложил маркировать и удалять пакеты-пенсионеры при обновлении Fedora 1 3
GNU/Linux kernel 5.7 сменил статус с «mainline» на «stable» — теперь уже можно ставить 1
Загрузочный диск PrRescue перешел на ядро Linux 5.7
Вышло ядро Linux 5.7 — это mainline и лучше пока подождать 1
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1