Bezpieczeństwo systemd: Od DoS do lokalnego roota!
Bezpieczeństwo systemd: Od DoS do lokalnego roota!
Systemd, kluczowy proces w wielu dystrybucjach Linuksa, znowu staje się tematem gorących dyskusji na temat bezpieczeństwa. W zeszłym roku mieliśmy do czynienia z atakami DoS, a teraz pojawiła się nowa, poważniejsza luka: możliwość uzyskania pełnych uprawnień roota przez lokalnego użytkownika.
Odkrycie to ujawnia, że systemd tworzy pliki SUID, które są dostępne do zapisu dla wszystkich użytkowników. To otwiera drzwi dla lokalnych atakujących, którzy mogą wprowadzać złośliwy kod działający z uprawnieniami roota. Analiza wskazuje, że początkowo problem klasyfikowano jako DoS, ale w rzeczywistości jest to poważny błąd umożliwiający pełny dostęp do systemu.
Interesujące jest, że nie wszystkie dystrybucje Linuksa są zagrożone. Tylko te wykorzystujące feralną wersję systemd (v228) są narażone na ten poważny problem. Administratorzy powinni być czujni i rozważyć aktualizację do bezpieczniejszej wersji.
Na podstawie: Źródła







