TGViewer
OS Internals OS Internals @oxaa55 · 3.64K subscribers
Post #52 2.34K
معرفی آسیب پذیری CVE-2018-14619 کرنل لینوکس

این آسیب پذیری که توسط تیم تحقیقاتی Redhat کشف شده و ابتدا به صورت یک باگ گزارش شده، باعث می‌شود که کاربر عادی امکان استفاده از Privilege Escalation را داشته و دسترسی root را بدست آورد. همانطور که می‌دانید در لینوکس کاربر root‌ مدیر سیستم بوده و امکان اعمال هرگونه تغییری در سیستم را دارد ولی مابقی کاربران تنها زمانی می‌توانند تغییرات اساسی مثل نصب نرم‌افزار یا تغییر در سرویس‌ها ایجاد کنند که به کمک فایل sudoers مجوز اجرای دستورات مشخصی به آن‌ها داده شده و یا عضور گروه sudo باشند که امکان اجرای تمامی دستورات تحت مجوز root با وارد کردن رمز عبور خود را خواهند داشت. برخی از آسیب پذیری‌ها در دسته‌ی Privilege Escalation قرار می‌گیرند، به این معنی که برای یک کاربر عادی و بدون اینکه عضو sudoers باشد، امکان دسترسی root فراهم می‌شود. برخی از این آسیب‌پذیری‌ها به صورت Remote و تحت شبکه قابل اجرا شدن بوده و برخی دیگر تنها به کاربرانی که مستقیم بر روی سیستم login می‌کنند این امکان را می‌دهند. CVE-2018-14619 یک آسیب پذیری محلی بوده و برای استفاده از آن باید یک کاربر عادی بر روی سیستم login شده و از آن استفاده کند. این اسیب‌پذیری در زیر سیستم Crypto (مربوط به رمزنگاری) وجود داشته و تمامی نسخه‌های کرنل لینوکس تا 4.15-rc3 این آسیب‌پذیری را دارند. مشکل به این صورت است که یک تابع از زیر سیستم Crypto آزاد کردن حافظه را به درستی انجام نداده (null skcipher in the wrong place) و باعث تخریب بخشی از حافظه می‌شود که منجر به PE خواهد شد. در حال حاضر PoC (Proof of Concept) یعنی کدی که امکان exploit کردن این مشکل و تست آنرا فراهم می‌کند به صورت مجانی وجود نداشته و به دلیل Critical بودن این آسیب پذیری بین ۵ تا ۲۵ هزار دلار به فروش می‌سد!!!

http://telegram.me/OxAA55
Telegram OS Internals مقاله و فیلم آموزش مدیریت و برنامه‌نویسی سیستم‌های عامل، شبکه و امنیت اطلاعات. مقالات من در ویرگول: https://virgool.io/@akazemi ویدئوهای کانال در آپارات: https://www.aparat.com/oxaa55 ارتباط با مدیر کانال از طریق: @akazemi67
More from @oxaa55
  1. Sep 24, 2026🎯Inside the MBR: How the 512-Byte Boot Sector and Partition Tables Work ⁉️تا حالا به این…
  2. Aug 21, 2026🔸 کارگاه تخصصی «Linux Kernel Internals» اگر با Linux کار می‌کنید، شناختن دستورات و مدیریت…
  3. Aug 14, 2026OS Internals pinned «🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation ب…
  4. Aug 14, 2026🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد!…
  5. Jun 3, 2026سلام به همه عزیزان، یکی از کارهایی که تجربه خیلی با ارزشی است و یادگیری زیادی داره، کار کر…
  6. Dec 12, 2025📢 انتشار فصل هفتم دوره Linux Exploit Development ℹ️ جزئیات ساختار فایل‌های ELF. مشاهده‌ی…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →