راه ترقی

آخرين مطالب

آسیب پذیری تخریب حافظه در کامپوننتی مربوط به هسته لینوکس اقتصاد

آسیب پذیری تخریب حافظه در کامپوننتی مربوط به هسته لینوکس
  بزرگنمايي:

راه ترقی - آسیب‌پذیری‌های خطرناک در کامپوننت هسته‌ی سیستم‌عامل لینوکس، به نفوذگران امکان می‌دهند به بخش‌های حساس سیستم قربانی دسترسی داشته باشند.

محققان امنیت سایبری سه آسیب‌پذیری خطرناک در بخشی از سرویس سیستمی Systemd را کشف کرده‌اند که جزو کامپوننت‌های هسته‌ی سیستم‌عامل لینوکس است. این سرویس وظیفه‌ی مدیریت فرایندهای سیستمی بعد از اجرای مرحله‌ی Boot را برعهده دارد. آسیب‌پذیری گزارش‌شده بر سرویس Journald که وظیفه‌ی جمع‌آوری و ذخیره‌ی داده‌های ثبت رخداد را برعهده دارد، باعث می‌شود با اکسپلویت موفقیت‌آمیز، دسترسی سطح Root در ماشین هدف و درکنار آن، اطلاعات حساس سیستمی دراختیار نفوذگر قرار گیرد. تاکنون هیچ وصله‌ای برای این آسیب‌پذیری ارائه نشده است. بنابر اعلام شرکت Qualys، ازجمله شرکت‌های فعال در حوزه‌ی امنیت سایبری، دو آسیب‌پذیری تخریب حافظه را شناسایی کرده: اولی با شناسه‌ی CVE-2018-16864 از نوع Stack Buffer Overflow و دومی با شناسه‌ی CVE-2018-16865 از نوع Memory Allocation. همچنین، این شرکت آسیب‌پذیری Out-of-Bounds Error با شناسه‌ی CVE-2018-16866 را در هسته‌ی لینوکس یافته است. Qualys در ادامه اعلام کرده امکان اکسپلویت موفقیت‌آمیز آسیب‌پذیری‌های دوم و سوم ممکن است و می‌توان روی ماشین‌های x86 و x64 دسترسی Local Root Shell را از سیستم قربانی به‌دست آورد. اکسپلویت روی ماشین 32 بیتی سریع‌تر جواب می‌دهد و زمان پاسخ‌گویی آن حدود دَه دقیقه است؛، درحالی‌که روی ماشین 64 بیتی زمان پاسخگویی حدود هفتاد دقیقه است. همچنین Qualys بیان کرده به‌زودی اکسپلویت، PoC را برای این آسیب‌پذیری‌ها منتشر می‌کند؛ اما توضیحات بیشتر درباره‌ی چگونگی اکسپلویت‌شدن آن‌ها را اعلام نخواهد کرد. مقاله‌های مرتبط:
باگ امنیتی جدید در لینوکس منجر به آسیب‌های جدی در دنیای اینترنت می‌شود سیستم‌های لینوکسی برخلاف تصور عمومی حفره‌های امنیتی دارند
باتوجه‌به اطلاعات موجود، مشخص است سرویس سیستمی Systemd تمامی توزیع‌های لینوکسی آسیب‌پذیر است؛ اما توزیع‌های SUSE Linux Enterprise 15 و openSUSE Leap 15 و Fedora 28&29 به‌دلیل کامپایل‌شدن بخش فضای کاربری (User Space) به‌وسیله‌ی کامپایلر GCC و استفاده از قابلیت امنیتی محافظت از حافظه به‌وسیله‌ی ساختار حفاظتی fStack Clash Protection در هنگام کامپایل‌کردن، امکان اکسپلویت‌شدن در آن‌ها مقدور نیست. هر سه آسیب‌پذیری منتشرشده بدون داشتن تعامل با کاربر، امکان اکسپلویت‌شدن را دارند که یکی از آ‌ن‌ها به‌صورت Local امکان اکسپلویت‌شدن را دارد و بقیه امکان اکسپلویت‌شدن ازطریق شبکه را دارد. این آسیب‌پذیری‌ها از زمانی‌ امکان اکسپلویت شدن داشته‌اند که Systemd نسخه‌های v201 و v230 داشته است. شایان ذکر است فقط آسیب‌پذیری CVE-2018-16866 که از نوع Information Leak است، در نسخه‌ی به‌روزرسانی‌شده‌ی systemd v240-1 رفع شده است. همچنین، RedHat این آسیب‌پذیری‌ها را در سطح Important گزارش کرده و امتیاز بالای 7.4 و 7.5 را به آن‌ها داده و آسیب‌پذیری OOB را در سطح Moderate و با امتیاز 4.3 معرفی کرده است. توزیع Red Hat Enterprise Linux 7 هر سه آسیب‌پذیری را دارد؛ اما توزیع RedHat Virtualization 4 فقط دو آسیب‌پذیری تخریب حافظه را دارد و آسیب‌پذیری OOB در آن وجود نخواهد داشت.

لینک کوتاه:
https://www.rahetaraghi.ir/Fa/News/56086/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

صادرات طلای سرخ به 400 تن می‌رسد

واردات گوشت گرم از آفریقا به کشور

جزئیات از سامانه جدید «خودنویس»

بالا و پایین سرخابی‌ها در بورس

پاسخ معاون وزیر کار در مورد دستمزد کارگران؛ افزایش 119 درصدی حقوق در 3 سال

اثرگذاری مثبت مرد پرتغالی 8 ساله سپاهان

تقلای باشگاه پرهوادار آلمانی برای زنده ماندن

حاضرم به خاطر اینتر هر کار خطرناکی انجام دهم

عراق، قرقیز و افغانستان در انتظار برد ازبک‌ها

مورینیو: به خاطر رم پیشنهاد پرتغال و عربستان را رد کردم

سپاهانی‌ها در انتظار نامه خوزستانی‌ها به سازمان لیگ

قانون امباپه چیست؛ خوش‌خدمتی یا فرصت‌طلبی!‏

عبادی‌پور: تیم ملی جای بچه‌بازی نیست!

شمارش معکوس؛ بهترین فوتبالیست جهان کیست

گل اول ویتنام به ازبکستان در جام ملت‌های 2024 فوتسال آسیا

سفارت ایران در فرانسه از پیگیری قضایی فرد حمله‌کننده چشم‌پوشی کرد

لیست 16 نفره انتخاباتی «شانا» منتشر می‌شود

سخنگوی وزارت خارجه: اتهامات آرژانتین علیه شهروندان ایرانی فاقد اعتبار است

دیدار دبیر شورای عالی امنیت ملی با دبیر کمیته سیاسی و حقوقی دفتر مرکزی حزب کمونیست چین

تصویری جدید از موشک‌های ایرانی بر فراز دیوار ندبه در قدس اشغالی

خانواده شهدا پرچمداران اصلی ایثار و شهادت هستند/ نسل امروز نیازمند آشنایی با شهدا

بخاطر دوتا کلیه چقدر خودشو برای ما میگیره!

فروش کمدی‌ها چهار برابر بقیه فیلم‌ها!

زنده شدن خاطرات یاسمن برای حامد

چندرغاز که دیگه چانه زدن نداره!

هجوم هواداران محمدرضا گلزار برای سلفی گرفتن با او!

سکانسی خنده دار از سریال «سه در چهار»

علیرضا قربانی و اجرای زیبای ترانه‌ی «عاشقانه نیست»

فرمانده فراجا: هیچ ماموریتی حساس‌تر از اجرای طرح نور وجود ندارد

آموزش هوش مصنوعی به دانش‌آموزان مناطق محروم

آمار مهاجرت به استان‌های شمالی کشور طی دو سال اخیر

تلسکوپ فضایی جیمز وب شواهدی از وجود حیات را کشف کرده است

صحبت های دلنشین دکتر کاکاوند در مورد قدرت

ده نمکی در دو اپیزود

چرا رئیسی به پاکستان سفر کرد؟

روشنگری از دلایل اجرای طرح نور؛ به زودی

عامل تحریم

صنعت خودرو، قربانی زیاده‌خواهی مسئولان و دلالان

تایلند 3 عراق 2، هفتمین صعود متوالی به جام جهانی

العین - یوکوهاما، آماده برای جنگ بر سر جام نقره‌ای

سرپرست استقلال خوزستان؛ فقط تمرکز و دیگر هیچ!

فینالیست آسیا را فغانی تعیین کرد!

مهره کلیدی نساجی با لباس شخصی

راز شادی بلینگامی جوان‌ترین عضو تیم ملی ایران

بازتاب گسترده سفر رئیس‌جمهور ایران به سریلانکا در رسانه‌های جهان

واکنش نماینده ایران به کشف گورهای دسته جمعی در خان‌یونس

به سطح قالتاقی انسان‌ها احترام بزارید

پخش یک سریال خارجی جدید از تلویزیون

شکایت صداوسیما از مهران مدیری به کجا رسید؟

وقتی رفتار بهمن هاشمی به بقیه هم سرایت میکنه!