Linux-blunder geeft alwéér root access

Linux bug

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (3)
Aanbevelen

Gepubliceerd: Donderdag 16 september 2010
Auteur: Chris Broesder

Er is een bug ontdekt in de Linux kernel die root access geeft aan de misbruiker. Het gaat hier echter om een lek dat in 2007 al is gerepareerd. Ontwikkelaars hebben de patch per ongeluk weer 'ingerold'.

De kwetsuur zit in een deel van het open source besturingssysteem dat waarden van 64-bits naar 32-bits vertaalt. In 2007 werd het lek gedicht met de release van versie 2.6.22.7 van de kernel. Enkele maanden nadat de fix was uitgegeven, blijkt hij echter per ongeluk weer ingetrokken te zijn door de ontwikkelaars.

Root

Het lek geeft volledige root access aan onbevoegde personen op zo ongeveer elke 64-bits installatie. Wel heeft de misbruiker zelf een valide account nodig op het systeem in kwestie, maar dat kan elk account met beperkte SSH toegang zijn.

Dat is vooral een probleem in zakelijke, educatieve en overheidsorganisaties, omdat Linux op die plekken veel gebruikt wordt. Verder kiezen bedrijven vaak voor Linux, vanwege features zoals protected mode, integrity levels en chroot. De escalatie van privileges ondermijnt echter juist deze elementen.

Bug herrijst

De bug werd in 2007 ontdekt door de inmiddels overleden hacker Wojciech "cliph" Purczynski. De freelance beveiligingsonderzoeker Ben Hawkes heeft het lek opnieuw ontdekt. "Ik was een beetje aan het rommelen onder de motorkap van het OS en zag tekenen dat het lek nog altijd bestond. Toen ik het liet zien aan mijn vriend Robert Swiecki, de man die de originele exploit heeft geschreven in 2007, dacht hij direct dat dit wel eens interessant kon zijn. Vervolgens hebben we de oude exploit opgegraven en de privilege escalation code een klein beetje aangepast en toen hadden we meteen een root shell."

Fix

Een lichte verontwaardiging is op zijn plaats, omdat de bug inmiddels jaren lang heeft kunnen rondwaren in de kernel. Gelukkig zijn er nu officiële updates, te vinden op deze drie plaatsen

Bron: Techworld

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)