стань автором. присоединяйся к сообществу!
Лого Сделано у нас
19

Россиянин нашел «дыру», жившую в ядре Linux 7 лет

В ядре Linux устранена уязвимость, просуществовавшая незамеченной семь лет. Используя ее, злоумышленник может получить права суперпользователя, повысив привилегии в атакуемой системе, а также спровоцировать сбой в работе. Сбой носит характер «отказа в обслуживании».

Уязвимость получила название CVE-2017-2636. Она присутствует в таких распространенных дистрибутивах Linux как RHEL 6/7, Fedora, SUSE, Debian и Ubuntu. Эти версии Linux широко используются в области государственного управления, телекоммуникаций, авиаперевозок, здравоохранения, банков и др.

Уязвимость была обнаружена российским исследователем безопасности Александром Поповым, сотрудником компании Positive Technologies. Из-за большого срока давности она широко представлена на рабочих станциях и серверах под управлением Linux, отмечает Попов. По данным Positive Technologies более 90% веб-серверов в интернете используют эту ОС. Угроза была оценена по 3-ей версии Общей системы оценки уязвимостей (CVSS), получив 7,8 балла из 10. Конкретных случаев ее использования в Positive Technologies не зафиксировали.

Технические подробности

Как удалось установить Попову, в драйвере n_hdlc содержится ошибка типа «состояние гонки» (race condition), которая провоцирует двойное освобождение памяти ядра. Полученное состояние можно использовать, чтобы повысить привилегии в системе. При этом, по словам Попова, для автоматической загрузки модуля n_hdlc злоумышленнику достаточно прав непривилегированного пользователя. Проведение атаки не требует специализированного ПО.

Повышение привилегий хакера до максимума делает атакуемую систему беззащитной

Уязвимость присутствует в ядре с 22 июня 2009 г. Ее удалось обнаружить благодаря тестированию системных вызовов Linux фаззером syzkaller. 28 февраля 2017 г. Попов поделился информацией об уязвимости на kernel.org, предоставив прототип эксплойта. Также он приложил патч, устраняющий ошибку.

7 марта о находке было объявлено публично, за этим последовал выпуск обновлений безопасности. Чтобы защитить устройство, достаточно установить эти обновления, также можно заблокировать уязвимый модуль вручную.

Последствия повышения привилегий

Атака на выбранную организацию обычно начинается с того, что преступник пытается получить доступ к ее информационным ресурсам с минимальными правами. Исследования Positive Technologies показывают, что в 46% случаев хакер может получить доступ к внутренней сети даже при отсутствии высокой квалификации. В 47% случаев для начала атаки используются уязвимости веб-приложений. В 53% случаев вторжение происходит с помощью словарных паролей, установленных пользователями.

Сразу вслед за проникновением в систему злоумышленник, как правило, начинает добиваться расширения своих пользовательских прав. Повышение привилегий дает хакеру возможность совершать в системе действия, на которые у него нет права, в том числе удалять файлы, знакомиться с частной информацией, устанавливать вредоносное ПО и т. д. CVE-2017-2636 позволяет хакеру расширить свои права в Linux до максимума за несколько секунд.

Например, у атакуемого банка есть веб-сайт, к которому подключаются клиенты, приводит пример Positive Technologies. Сервер сайта работает под управлением Linux. Он обращается к базе данных, которая содержит персональные данные клиентов, в том числе логины, пароли, паспортные данные, номера счетов и транзакций. Чтобы работать с базой — копировать данные, совершать переводы — хакеру нужны права администратора, которых у него нет. Но уязвимость сайта даст ему возможность с минимальными пользовательскими правами исполнить на сервере код, и тогда он может расширить свои права до нужного уровня.

Хочешь всегда знать и никогда не пропускать лучшие новости о развитии России? У проекта «Сделано у нас» есть Телеграм-канал @sdelanounas_ru. Подпишись, и у тебя всегда будет повод для гордости за Россию.


  • 6
    Нет аватара Maggey
    17.03.1711:56:08

    Не думаю что это случайная дыра. ЦРУ и АНБ используют Linux и наверняка еще Windows для электронной слежки.

    Я не специалист по кибербезопасности, но недавно была выпущена Kaspersky OS и ее надо устанавливать вместо западных аналогов.

    • 0
      Chetnik Chetnik
      05.04.1715:03:23

      Линукс не «Западний аналог».

      Дыри в Линукс закриваятся внезапно по обнаружению. А если Касперски в сговоре с ЦРУ, то дири там не заокроются никогда.

  • 2
    Byvalnyi Byvalnyi
    17.03.1715:51:46

    наверняка еще Windows

    А что, у кого-то есть сомнения?

    В 10-ку встроено официально, предлагают отключить, а кто может уверить, что это на самом деле отключилось.

    Выдергивайте микрофоны, заклеивайте медицинским пластырем видеокамеры, отключите все виды каких-либо автоматических закачек и автозагрузок.

    Надежнее всего перейти на берестяные грамоты, попользовался — зарой в землю. Останется от нас память в грядущих поколениях, береста не гниет.    

    • 0
      Иван Попов
      17.03.1722:43:28

      «Память в грядущих поколениях» — если АНБ хватит ума и возможностей сохранить те «хранилища компромата», то представляете какую ценность эта информация будет представлять через сто, двести, тысячу лет? Насколько будет интересно нашим потомкам например читать комментарии на СуН через пару тысячу лет? (Да, я оптимист, и верю что человечеству удасться себя не угробить за это время.)

      Так что возможно что АНБ делает (само не догадываясь), доброе дело для грядущих поколений, и «цифровые археологи» грядущего будут ему очень благодарны.

      Вспомните об этом когда будете заклеивать камеру на ноутбуке.      

      • 2
        Иван Попов
        17.03.1722:44:33

        П.С. Привет потомкам!

      • 1
        Нет аватара Mexa
        18.03.1709:52:17

        вспоминается момент из «Москва слезам не верит», где Баталов рассказывает про найденую библиотеку с древними манускриптами. Библиотека не имеет ценности, в виду возможности узнать как раньше жили люди. Начали изучать, оказалось что 80-90% древних записей — жалобы или ходатайства на получение земли. так и у АНБ будет…    

      • 0
        Byvalnyi Byvalnyi
        18.03.1718:26:43

        Если можно так выразиться, в цифровом виде человек уже стал бессмертным.

        Косточки сгниют, а биты и пиксели твоих изображений и телодвижений, а также байты издаваемых тобой при жизни звуков будут храниться вечно.

        Вечные и бессмертные боги посрамлены…   

        • 0
          shigorin shigorin
          19.03.1718:24:25

          Косточки сгниют

          …а котики останутся?

  • 0
    Jupo Fry
    23.03.1707:42:33

    А сколько их ещё осталось…

Написать комментарий
Отмена
Для комментирования вам необходимо зарегистрироваться и войти на сайт,