"A Grinch root hozzáférés sebezhetőség az összes Linux platformot érinti"

"Grinch" Linux sebezhetőség

A Dark Matters egyik cikke szerint biztonsági szakemberek olyan sebezhetőséget fedeztek fel, amely az összes Linux platformot érinti - beleértve azokat, amelyek cloud szolgáltatásokon futnak és az Android mobil eszközöket is. A sebezhetőséget Grinch-nek nevezték el. A cikk szerint a támadó root joghoz juthat az érintett rendszeren.

[ Grinch Root Access Vulnerability Impacts All Linux Platforms | Don’t Let the Grinch Steal Christmas | ondemand webinar ]

Hozzászólások

Az évek vagy "jó" esetben csak hónapok óta nem frissített vagy lejárt supportú rendszereket sokkal nagyobb veszélynek érzem ennél. Itt eleve valahogy minimum juzer jogot kell szerezni és még a wheel csoportnak is stimmelnie kell. Ráadásul ez nem Linux hiba/probléma, hanem tetszőleges olyan OS, ahol setuid alapon bármilyen hattérben futó daemon jogosultságot kezel.

Usert egy kellően sz@rul megírt webappal kaphatnak.

Végigolvastam a cikkeket, de nekem valahogy nem jött le, hogy lehetne ezt annyira általánosan kihasználni, mint ahogy hírdetik. Nekem úgy tűnik, hogy Fedora-ban rábukkantak erre, viszont mintha nem lenne ismeretük a többi disztro kialakításáról. Én pl a munkahelyi Ubuntum alatt (14.04) nem is találtam pkcon nevű alkalmazást, mintha a policykit ki lenne csontozva a legszükségesebbre (de ezt nálam okosabbak majd helyesbítik).

Nyilvánvaló, hogy egy lokális shell juzert hogyan kaphatnak, de hogy az még a sudo/wheel akármilyen csoportban is legyen arra nem mindíg van esély, sőt. Még mindíg sokkal nagyobb veszélynek érzem a bármilyen fajtájú és már régóta unsupported OS-eket vagy amik még supportáltak, csak simán nem patchelgetnek az üzemeltetők.

Hatásvadász név, hatásvadász időzítés. Végigolvastam és megnyugodtam. Az én karácsonyomat nem fogja ellopni.

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."

Hogy kell implementálni? Végre talán sikerül rootolni a tabletemet...

Eddig is vita tárgyát képezte, hogy a sudo használata biztonságosabb-e, avagy sem, tekintsük ezt egy szemléletes példának a kérdés mérlegeléséhez! :)

Roviden:
Ha egy user benne van a wheel csoportban, akkor az alapertelmezett PolKit szabalyok megengedik hogy pl. PackageKit-tel csomagot telepitsen.

Hasonloan jol tamadhato, mint a

%wheel ALL=(ALL:ALL) NOPASSWD: ALL

hasznalata a sudoers fajlban.