Bug Linux facilmente explorável dá acesso root a atacantes (CVE-2022-0847)

0 0
Read Time:1 Minute, 35 Second

Uma vulnerabilidade facilmente explorável (CVE-2022-0847) no kernel Linux pode ser usada por usuários locais desprivilegiados para obter privilégios radicais em sistemas vulneráveis, aproveitando-se de explorações já públicas.

Descoberta pelo pesquisador de segurança Max Kellermann, a falha – que ele apelidou de Dirty Pipe, devido à sua semelhança com a falha da Vaca Suja – já foi corrigida no kernel Linux e no kernel do Android. As distribuições linux afetadas estão no processo de empurrar atualizações de segurança com o patch.

Sobre a vulnerabilidade (CVE-2022-0847)

O CVE-2022-0847 é uma falha na maneira como o kernel Linux lida com bandeiras de buffer de tubos, e permite que os invasores substituam os dados em arquivos somente leitura e binários SUID para obter acesso raiz.

redações de Kellerman sobre como ele descobriu a vulnerabilidade é uma grande fonte de informação para pesquisadores de segurança, e inclui sua exploração poc. Outros pesquisadores surgiram com variações.

O bug é obviamente fácil de explorar, embora não possa ser feito remotamente – os atacantes precisam ter acesso prévio a um host vulnerável para implantar uma exploração. No entanto, se a falha da Vaca Suja foi explorada por atacantes na natureza, você pode ter certeza que eles vão tirar vantagem do Dirty Pipe, também.

O que é que eu faço?

Usuários de várias distribuições Linux e dispositivos Android devem estar atentos às atualizações de segurança que implementam o patch.

O CVE-2022-0847 afeta o Linux Kernel 5.8 e versões posteriores (possivelmente até anteriores), e foi corrigido no Linux 5.16.11, 5.15.25 e 5.10.102 e no mais recente kernel do Android.

Organizações que desenvolvem várias distruções linux também foram notificadas sobre isso em fevereiro e estão trabalhando em testar seus pacotes para a falha e corrigi-lo onde encontrado e explorável (SUSERed HatDebian).

FONTE: HELPNET SECURITY

POSTS RELACIONADOS