معرفی آسیب پذیری CVE-2018-14619 کرنل لینوکس
این آسیب پذیری که توسط تیم تحقیقاتی Redhat کشف شده و ابتدا به صورت یک باگ گزارش شده، باعث میشود که کاربر عادی امکان استفاده از Privilege Escalation را داشته و دسترسی root را بدست آورد. همانطور که میدانید در لینوکس کاربر root مدیر سیستم بوده و امکان اعمال هرگونه تغییری در سیستم را دارد ولی مابقی کاربران تنها زمانی میتوانند تغییرات اساسی مثل نصب نرمافزار یا تغییر در سرویسها ایجاد کنند که به کمک فایل sudoers مجوز اجرای دستورات مشخصی به آنها داده شده و یا عضور گروه sudo باشند که امکان اجرای تمامی دستورات تحت مجوز root با وارد کردن رمز عبور خود را خواهند داشت. برخی از آسیب پذیریها در دستهی Privilege Escalation قرار میگیرند، به این معنی که برای یک کاربر عادی و بدون اینکه عضو sudoers باشد، امکان دسترسی root فراهم میشود. برخی از این آسیبپذیریها به صورت Remote و تحت شبکه قابل اجرا شدن بوده و برخی دیگر تنها به کاربرانی که مستقیم بر روی سیستم login میکنند این امکان را میدهند. CVE-2018-14619 یک آسیب پذیری محلی بوده و برای استفاده از آن باید یک کاربر عادی بر روی سیستم login شده و از آن استفاده کند. این اسیبپذیری در زیر سیستم Crypto (مربوط به رمزنگاری) وجود داشته و تمامی نسخههای کرنل لینوکس تا 4.15-rc3 این آسیبپذیری را دارند. مشکل به این صورت است که یک تابع از زیر سیستم Crypto آزاد کردن حافظه را به درستی انجام نداده (null skcipher in the wrong place) و باعث تخریب بخشی از حافظه میشود که منجر به PE خواهد شد. در حال حاضر PoC (Proof of Concept) یعنی کدی که امکان exploit کردن این مشکل و تست آنرا فراهم میکند به صورت مجانی وجود نداشته و به دلیل Critical بودن این آسیب پذیری بین ۵ تا ۲۵ هزار دلار به فروش میسد!!!
http://telegram.me/OxAA55
Post #52
2.34K