Drámai sebezhetőséget találtak a Linuxban

Drinking Coffee at Work Computer Napping New Business Businesswoman Women Females Latte Incentive E-commerce Youth Culture Sleeping Working Intelligence Asian Ethnicity Ethnicity One Person Success Accuracy Planning Dedication Exhaustion Emotional Stress
A female entrepreneur and businesswoman is working on her start up company in her office. She has fallen asleep at the office with her head on her desk. Empty coffee cups are on the table.
Vágólapra másolva!
Legrosszabb esetben távolról is átvehető lehet a számítógépek feletti irányítás.
Vágólapra másolva!

A szerveres világban való remek megítélése ellenére a Linux sem sebezhetetlen, Max Kellermann biztonsági kutató nemrég egy naplófájlokat tönkretevő bugra vadászva véletlenül belefutott az elmúlt időszak egyik legsúlyosabb sérülékenységébe.

A kép csak illusztráció Forrás: Getty Images/iStockphoto/FatCamera/Oliver Fernandez

A CVE-2022-0847 azonosítókód alatt nyilvántartott „Dirty Pipe" egy jogosultságkiterjesztési hiba, amely lehetővé teszi a normál jogosultságú felhasználók számára a rendszergazdai jogosultságú kódfuttatást. A probléma ettől függetlenül távolról is kihasználható lehet, amennyiben a támadónak sikerül SSH-n keresztül távolról belépnie a szerverre.

A sebezhetőség a 2020 augusztusában megjelent 5.8-as Linux rendszermagban debütált, az illetékesek pedig a naprakészen tartott kernelverziók mindegyikében javították, konkrétan az 5.10.102, az 5.15.25, továbbá az 5.16.11 kiadásokban már nincs jelen. A Dirty Pipe kihasználásához szükséges kód szabadon elérhető, ennek megfelelően a szerverek mellett az otthoni és céges linuxos számítógépeket is minél előbb érdemes frissíteni a legújabb rendszermagra.

A sebezhetőség a gyárilag Android 12-vel piacra került mobilokban is megtalálható lehet, de szerencsére ezekből még kevés van, továbbá gyakran kapnak frissítéseket.

Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!