Специалист Positive Technologies устранил уязвимость в ядре Linux, существовавшую более 7 лет

16 март 2017 17:35 #54226 от ICT
Positive Technologies объявила о том, что эксперт компании Александр Попов выявил уязвимость (CVE-2017-2636) в ядре Linux, которая позволяет локальному пользователю повысить привилегии в атакуемой системе или вызвать сбой в ее работе («отказ в обслуживании»). Проблема актуальна для большинства популярных дистрибутивов Linux, в том числе RHEL 6/7, Fedora, SUSE, Debian и Ubuntu. Исследователь выявил ошибку типа «состояние гонки» (race condition) в драйвере n_hdlc, приводящую к двойному освобождению памяти ядра, что может быть использовано для повышения привилегий в операционной системе. Уязвимость оценена в 7.8 баллов по шкале CVSS v3, что соответствует высокому уровню опасности. «Для автоматической загрузки модуля n_hdlc злоумышленнику достаточно прав непривилегированного пользователя, — отметил Александр Попов, — кроме того, для атаки не нужно специализированного аппаратного обеспечения. Уязвимость давняя, поэтому она широко распространена на рабочих станциях и серверах под управлением Linux». Обнаруженная ошибка существует в ядре с 22 июня 2009 года и была выявлена с помощью тестирования системных вызовов Linux фаззером syzkaller. 28 февраля 2017 года исследователь сообщил об уязвимости на kernel.org, приложил прототип эксплойта и патч, который ее устраняет. 7 марта состоялось публичное разглашение информации о CVE-2017-2636, после чего были выпущены обновления безопасности. Защититься также можно с помощью специальных правил блокировки загрузки модулей ядра . Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Positive Technologies обнаружила опасную уязвимость в Cisco ACS18.02Четверг, 07 июня 2018
    Positive Technologies выявила серьезную уязвимость в LTE-модемах Huawei17.83Среда, 16 сентября 2015
    Эксперт Positive Technologies выявил уязвимость нулевого дня в ОС Windows17.83Вторник, 16 мая 2017
    Intel устранила найденную экспертами Positive Technologies уязвимость17.83Четверг, 23 ноября 2017
    Эксперт Positive Technologies обнаружил уязвимость в защитном ПО «Лаборатории Касперского»17.64Четверг, 13 июля 2017
    Эксперт Positive Technologies нашел опасную уязвимость в защите McAfee для банкоматов17.46Четверг, 22 декабря 2016
    Исследователь Positive Technologies обнаружил уязвимость в системе мониторинга дата-центров17.46Вторник, 31 января 2017
    Apple закрыла уязвимость прошивки в компьютерах Apple, обнаруженную Positive Technologies16.24Четверг, 14 июня 2018
    Positive Technologies увеличит оборот более чем на 40% по итогам 2017 года15.44Среда, 13 декабря 2017
    Россиянин нашел «дыру», жившую в ядре Linux 7 лет14.68Четверг, 16 марта 2017

    Мы в соц. сетях