Новая атака на полностью пропатченное ядро Linux
Опубликованный недавно метод атаки, эксплуатирующей более новые версии ядра Linux, приковал к себе повышенное внимание, поскольку он срабатывает даже тогда, когда предприняты дополнительные меры безопасности. Кроме того, баг практически невозможно найти в исходном коде.
Код эксплоита был выложен в прошлую пятницу Бредом Шпенглером из компании grsecurity, занимающейся разработкой средств защиты для открытых ОС. Несмотря на то, что эксплоит направлен против тех версий Linux, которые большинству вендоров еще предстоит внедрить, атака привлекла внимание экспертов в области безопасности, поскольку она эксплуатирует невыявленные уязвимости.
Бас Альбертс из Immunity подчеркнул, что эксплоит работал даже тогда, когда разработчики Linux попытались защититься от него, выставив все настройки безопасности на максимальные. По мнению Альбертса, появление эксплоита открывает целый класс весьма серьезных уязвимостей.
Баги кроются сразу в нескольких частях Linux, включая ту из них, которая управляет функциями net/tun. Несмотря на то, что в коде проверка переменной tun на предмет отсутствия NULL-указателей реализована верно, при сборке ядра компилятор убирает ответственные за эту проверку строки в попытке оптимизировать код. Итог: когда переменная указывает на ноль, ядро производит попытку записи в запрещенную область памяти, что приводит к компрометации компьютера, работающего под управлением атакуемой системы.
Наличие бага, получившего название "разыменовывание пустого указателя", подтверждено для версий ядра Linux под номерами 2.6.30 и 2.6.30.1, которые в настоящее время используются лишь в пятой версии Red Hat Enterprise Linux, функционирующей в тестовом окружении. Эксплоит работает только при активированном расширении SELinux, или при наличии установленной программы для обработки аудио под названием PulseAudio.
Сценарий возможного использования эксплоита, если объединить его с эксплоитом для чего-нибудь еще, например – приложения PHP, будет по большей части связан с повышением привилегий пользователя. Сам по себе предложенный Шпенглером эксплоит нельзя запустить удаленно. Впрочем, написание полноценного "боевого" эксплоита, подходящего для 32- и 64-битных версий Linux (включая версию от Red Hat) заняло у Шпенглера около четырех часов. По словам эксперта, опубликовать пример кода он решил после того, как стало ясно, что Линус Торвальдс и другие разработчики ядра Linux не считают данный баг угрозой для безопасности.
http://www.xakep.ru/post/48890/default.asp
Идеальных систем не бывает
Перейти
- ИнформБюро
- ↳ Клубные Дела
- ↳ Я новенький! Принимайте!
- ↳ Встречи Клуба
- ↳ НАМ 4 ГОДА! 15.10.11 День Рождения Клуба!!!
- ↳ НАМ 3 ГОДА! 16.10.10 День Рождения Клуба!!!
- ↳ НАМ 5 ЛЕТ! 13.10.12 День Рождения Клуба!!!
- ↳ НАМ 6 ЛЕТ! 12.10.13 День Рождения Клуба!!!
- ↳ НАМ 7 ЛЕТ! 18.10.14 День Рождения Клуба!!!
- ↳ НАМ 8 ЛЕТ! 13.10.15, 17.10.15 День Рождения Клуба!!!
- ↳ НАМ 9 ЛЕТ! 15.10.16, 22.10.16 День Рождения Клуба!!!
- ↳ НАМ 10 ЛЕТ! 14.10.17, 15.10.17 Юбилей Клуба
- ↳ НАМ 12 ЛЕТ! 13.10.19. День Рождения Клуба!!!
- ↳ НАМ 13 ЛЕТ! 17.10.20. День Рождения Клуба!!!
- ↳ Книга Жалоб и Предложений клуба
- ↳ Юридический отдел
- ↳ Отчеты о приключениях наших клубней
- Гараж SUBARU FORESTER
- ↳ Технический F.A.Q.
- ↳ Вопросы и ответы
- ↳ О Forester
- ↳ Forester VS ...
- ↳ Бортовой Журнал
- ↳ Доп. Оборудование
- ↳ Тюнинг
- ↳ Своими Силами
- ↳ Автомобильные статьи нашего ресурса
- Все обо Всем
- ↳ Кофейня
- ↳ Клубные опросы и исследования
- ↳ Праздники и Дни рождения
- ↳ Фа-Фа
- ↳ Аудио\Видео\РС
- ↳ Музыкальный киоскъ
- ↳ РОК
- ↳ РУССКИЙ РОК
- ↳ ЗАРУБЕЖНЫЙ РОК
- ↳ Инструменталка
- ↳ Класcика
- ↳ Аудиокниги
- ↳ Шансон
- ↳ музыка 70х - 90х
- ↳ Кино/Мультфильмы/Видео
- ↳ Фильмы
- ↳ Сериалы
- ↳ Мультики и сказки
- ↳ Помогите найти
- ↳ Наш РС
- ↳ Windows
- ↳ *NIX
- ↳ скорая помощь
- ↳ Книги, которые мы читаем
- ↳ Девишник
- ↳ Кулинария
- ↳ Аист в доме
- Дисконтная программа, отзывы и комментарии
- ↳ Дисконтная программа клуба
- ↳ Станции ТехОбслуживания
- ↳ Запчасти и авто-аксессуары
- ↳ Диски и Шины
- ↳ Тюнинг, стайлинг и автозвук
- ↳ Услуги
- ↳ Страхование автомобиля
- ↳ Хвалебный форум
- ↳ Ругательный форум
- Региональные Представительства
- ↳ Одесса
- ↳ Днепр
- ↳ Харьков
- ↳ Донецк
- ↳ АР Крым
- Торговые Ряды
- ↳ Товары и услуги (реклама)
- ↳ Покупка автомобилей Subaru Forester
- ↳ Продаю
- ↳ Продажа автомобилей
- ↳ Продажа шин и дисков
- ↳ Запчасти и аксессуары
- ↳ Разборка авто
- ↳ Автомузыка
- ↳ Разное
- ↳ Подарю
- ↳ Обменяю
- ↳ Архив