Utnyttelseskode publisert for Dirty Frag i Linux-kjernen

Sikkerhetsforskere har publisert offentlig utnyttelseskode for Dirty Frag, en teknikk for rettighetseskalering i Linux som kjeder sammen to kjernesårbarheter for å oppnå root. Teknikken kombinerer feil i xfrm-ESP og RxRPC, og lar angriperen overskrive innhold i sidebufferen og erstatte binærfiler med egne nyttelaster.

Forskerne beskriver teknikken som deterministisk, med høy treffprosent og uten avhengighet av kappløpstilstander. Eksempelkoden viser hvordan systembinærfiler som /usr/bin/su kan overskrives med et minimalt rotskall. Rettelser for begge sårbarhetene er allerede lagt inn i hovedgrenen av Linux-kjernen.

Hva det betyr for virksomheten

Når utnyttelseskoden er offentlig og teknikken virker pålitelig hver gang, forsvinner argumentet om at feilen er vanskelig å bruke i praksis. Terskelen for å bruke den senkes til noen som allerede har en vanlig brukerkonto på maskinen. For virksomheter med Linux i produksjon betyr det at kjernepatching ikke lenger kan skyves til neste kvartalsvindu.

Berigo anbefaler

  • Ta inn kjerneoppdateringen så snart distribusjonen deres har den tilgjengelig, og følg opp hvilke maskiner som mangler den.
  • Prioriter servere der flere brukere har skalltilgang, og servere som eksponerer applikasjoner mot internett.
  • Etabler en fast prosess for kjernepatching med definert frist, framfor å behandle hver sak for seg.
  • Overvåk endringer i sentrale systembinærfiler som /usr/bin/su.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt