NOTÍCIA

Falha no kernel do Linux permite acesso como root

Uma falha na implementação do protocolo RDS no kernel do LinuxLinux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps pode ser explorada para se obter privilégios de root (conhecido como superuser) ou permissões no sistema da vítima. Os criminosos podem usar a falha para obter, remotamente, o controle completo da máquina assim que tiverem invadido o sistema.

As versões do kernel afetadas são as 2.6.30 até a 2.6.36-rc8. Os desenvolvedores do Linux já providenciaram uma correção no repositório Git que resolve o problema. Distribuidores provavelmente lançarão novas versões do kernel em breve.

O descobridor da vulnerabilidade, Dan Rosenberg, apresenta um paliativo: ele recomenda não carregar o kernel a partir de echo “alias net-pf-21 off” > /etc/modprobe.d/disable-rds (como root). A maioria dos sistemas não será afetada se não usarem o protocolo.

De acordo com Roserberg, o problema ocorreu porque as funções do kernel no protocolo RDS não checam corretamente os endereços fornecidos quando dados são copiados da memória do kernel e da memória do usuário. Como resultado, usuários locais podem indicar um endereço básico dentro do kernel para uma estrutura socket. Assim, em seguida, código pode ser escrita na memória do kernel e ser lançado junto com direitos do kernel quando certos sockets são chamados.

Há apenas algumas semanas, uma falha na biblioteca GNU-C foi tornada pública, e ela também permitia que criminosos expandissem seus direitos no sistema.

Com informações de H-Online

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Mais de Redação iMasters
Ver perfil