Utnyttelseskode publisert for Dirty Frag i Linux-kjernen
Sikkerhetsforskere har publisert offentlig utnyttelseskode for Dirty Frag, en teknikk for rettighetseskalering i Linux som kjeder sammen to kjernesårbarheter for å oppnå root. Teknikken kombinerer feil i xfrm-ESP og RxRPC, og lar angriperen overskrive innhold i sidebufferen og erstatte binærfiler med egne nyttelaster.
Forskerne beskriver teknikken som deterministisk, med høy treffprosent og uten avhengighet av kappløpstilstander. Eksempelkoden viser hvordan systembinærfiler som /usr/bin/su kan overskrives med et minimalt rotskall. Rettelser for begge sårbarhetene er allerede lagt inn i hovedgrenen av Linux-kjernen.
Hva det betyr for virksomheten
Når utnyttelseskoden er offentlig og teknikken virker pålitelig hver gang, forsvinner argumentet om at feilen er vanskelig å bruke i praksis. Terskelen for å bruke den senkes til noen som allerede har en vanlig brukerkonto på maskinen. For virksomheter med Linux i produksjon betyr det at kjernepatching ikke lenger kan skyves til neste kvartalsvindu.
Berigo anbefaler
- Ta inn kjerneoppdateringen så snart distribusjonen deres har den tilgjengelig, og følg opp hvilke maskiner som mangler den.
- Prioriter servere der flere brukere har skalltilgang, og servere som eksponerer applikasjoner mot internett.
- Etabler en fast prosess for kjernepatching med definert frist, framfor å behandle hver sak for seg.
- Overvåk endringer i sentrale systembinærfiler som /usr/bin/su.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt