В ядрі Linux знайшли найнебезпечнішу вразливість за останні кілька років

У Linux знайшли вразливість (CVE-2022-0847), яка дозволяє неперевіреним користувачам перезаписувати вміст будь-яких файлів. Можна встановлювати бекдори, створювати неавторизовані акаунти користувачів, змінювати скрипти, які використовуються в привілейованих сервісах або застосунках, тощо.

Вразливість отримала назву Dirty Pipe — за аналогією з проблемою 2016 року Dirty Cow, яка дозволяла неперевіреним користувачам підвищувати привілеї в системі. Тоді дослідники показали, як можна отримати root-доступ до будь-якого телефону Android незалежно від версії мобільної ОС.

Зазначається, що Dirty Pipe легша в експлуатації за свою попередницю — і також зачіпає системи Android.

The lowest user «nobody» could use this simple bash script and allows anybody to overwrite data in arbitrary read-only files (CVE-2022-0847)

It is similar to CVE-2016-5195 «Dirty Cow» but is easier to exploit. t.co/i8pO7EEHTx #infosec #CVE pic.twitter.com/wzBrtjN4Qw

— nopslide (@nopsIide) March 7, 2022

Hacked up a quick Dirty Pipe PoC that spawns a shell by hijacking (and restoring) the contents of a setuid binary. t.co/q8NtTlbgOZ pic.twitter.com/jxYUKYVCBo

— BLASTY (@bl4sty) March 7, 2022

Вперше ця проблема з’явилася у ядрі Linux 5.8, яке вийшло в серпні 2020 року і вплинула практично на всі Linux-дистрибутиви. Виправили її минулого місяця — з випуском версій 5.16.11, 5.15.25 та 5.10.102. Виправлення також додали в ядро, що використовується в Android.

Похожие статьи:
SKILLUP — ОФИЦИАЛЬНЫЙ ПАРТНЕР USQB-ЦЕНТРА В УКРАИНЕ Ближайший старт курса в Киеве: 26.08.2016 Приглашаем вас пройти подготовительный интенсив...
Всем привет! Меня зовут Виктор, и я работаю менеджером проектов в компании Cogniance. Делюсь дюжиной интересных материалов по управлению...
В выпуске: быстрый компилятор подмножества Scala, анонс Scala.js 1.0.0-M3, Scala в Starbucks и Zalando, Akka stream Pitfalls. В мире компиляторов Второй пререлиз...
Війна з росією та світова криза задали не надто позитивний тренд на IT-ринку праці: вакансій на DOU цього року навіть менше, ніж було...
21 червня Комітет із податкової політики розглянув та підтримав законопроєкт № 8401, про це повідомив голова фінансового комітету...
Яндекс.Метрика