{"id":100806,"date":"2021-07-21T10:22:45","date_gmt":"2021-07-21T08:22:45","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd"},"modified":"2021-07-21T10:22:45","modified_gmt":"2021-07-21T08:22:45","slug":"root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","title":{"rendered":"Root-Schwachstelle im Linux-Kernel und Denial-of-Service in systemd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Sicherheitsforscher von Qualys haben Details zu zwei Schwachstellen ver\u00f6ffentlicht, die den Linux-Kernel und den Systemmanager systemd betreffen. Die Schwachstelle im Kernel (CVE-2021-33909) erm\u00f6glicht es einem lokalen Benutzer, durch Manipulationen mit tief verschachtelten Verzeichnissen Code mit Root-Rechten auszuf\u00fchren.     <\/p>\n<p>Die Gefahr der Schwachstelle wird dadurch verst\u00e4rkt, dass es den Forschern gelungen ist, funktionierende Exploits f\u00fcr Ubuntu 20.04\/20.10\/21.04, Debian 11 und Fedora 34 in der Standardkonfiguration vorzubereiten. Es wird angemerkt, dass andere Distributionen nicht getestet wurden, theoretisch jedoch auch anf\u00e4llig sind und angegriffen werden k\u00f6nnen. Der vollst\u00e4ndige Code der Exploits soll nach der umfassenden Behebung des Problems ver\u00f6ffentlicht werden, bisher ist nur ein eingeschr\u00e4nkter Prototyp verf\u00fcgbar, der zu Systemabst\u00fcrzen f\u00fchrt. Das Problem besteht seit Juli 2014 und betrifft Kernel-Versionen ab 3.16. Der Fix f\u00fcr die Schwachstelle wurde in Abstimmung mit der Community am 19. Juli in den Kernel aufgenommen. Die wichtigsten Distributionen haben bereits Paketupdates mit dem Kernel bereitgestellt (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch).    <\/p>\n<p>Die Schwachstelle wird dadurch verursacht, dass das Ergebnis der Typumwandlung von size_t in int vor der Ausf\u00fchrung von Operationen im seq_file-Code, der Dateien aus einer Folge von Eintr\u00e4gen erzeugt, nicht gepr\u00fcft wird. Das Fehlen dieser Pr\u00fcfung kann beim Erstellen, Einh\u00e4ngen und L\u00f6schen einer Verzeichnisstruktur mit sehr gro\u00dfer Verschachtelungstiefe (Pfadl\u00e4nge \u00fcber 1 GB) zu Schreibzugriffen au\u00dferhalb der Puffergrenzen f\u00fchren. Dadurch kann ein Angreifer erreichen, dass die 10-Byte-Zeichenfolge &#171;\\\/\\\/deleted&#187; mit dem Offset &#171;- 2 GB &#8212; 10 Byte&#187; in einen Bereich geschrieben wird, der sich unmittelbar vor dem zugewiesenen Puffer befindet.    <\/p>\n<p>Der vorbereitete Exploit ben\u00f6tigt 5 GB RAM und 1 Million freie Inodes. Die Funktionsweise des Exploits besteht darin, durch den Aufruf von mkdir() eine Hierarchie von etwa einer Million verschachtelten Verzeichnissen zu erstellen, um eine Pfadl\u00e4nge von \u00fcber 1 GB zu erreichen. Dieses Verzeichnis wird \u00fcber ein Bind-Mount in einem separaten Benutzerraum (user namespace) eingeh\u00e4ngt, bevor die Funktion rmdir() zum L\u00f6schen aufgerufen wird. Gleichzeitig wird ein Thread erstellt, der ein kleines eBPF-Programm l\u00e4dt, das nach der \u00dcberpr\u00fcfung des eBPF-Pseudocodes, aber vor der JIT-Kompilierung blockiert wird.     <\/p>\n<p>In einem nicht privilegierten Benutzernamensraum wird die Datei \/proc\/self\/mountinfo ge\u00f6ffnet und das Lesen des langen Pfads eines per Bind-Mount eingeh\u00e4ngten Verzeichnisses gestartet, was dazu f\u00fchrt, dass die Zeichenfolge &#171;\\\/\\\/deleted&#187; in den Bereich vor dem Pufferanfang geschrieben wird. Die Schreibposition f\u00fcr diese Zeichenfolge wird so gew\u00e4hlt, dass sie eine Instruktion in einem bereits verifizierten, aber noch nicht kompilierten eBPF-Programm \u00fcberschreibt.   <\/p>\n<p>Anschlie\u00dfend wird der unkontrollierte Schreibzugriff au\u00dferhalb des Puffers auf Ebene des eBPF-Programms durch Manipulation der Strukturen btf und map_push_elem in eine kontrollierte Lese- und Schreibm\u00f6glichkeit auf andere Kernelstrukturen umgewandelt. Letztlich ermittelt der Exploit die Position des Puffers modprobe_path[] im Kernelspeicher und \u00fcberschreibt darin den Pfad &#171;\/sbin\/modprobe&#187;, wodurch sich die Ausf\u00fchrung beliebiger ausf\u00fchrbarer Dateien mit Root-Rechten ausl\u00f6sen l\u00e4sst, wenn der Aufruf request_module() erfolgt, der beispielsweise beim Erstellen eines Netlink-Sockets ausgef\u00fchrt wird.    <\/p>\n<p>Die Forscher nennen mehrere Umgehungsma\u00dfnahmen, die nur gegen den konkreten Exploit wirksam sind, das zugrunde liegende Problem jedoch nicht beheben. Es wird empfohlen, den Parameter &#171;\/proc\/sys\/kernel\/unprivileged_userns_clone&#187; auf 0 zu setzen, um das Einh\u00e4ngen von Verzeichnissen in einem separaten Benutzernamensraum zu unterbinden, sowie &#171;\/proc\/sys\/kernel\/unprivileged_bpf_disabled&#187; auf 1, um das Laden von eBPF-Programmen in den Kernel zu verhindern.  <center>  <iframe loading=\"lazy\" title=\"Sequoia: Eine lokale Erh\u00f6hung der Berechtigungen in der Dateisystemschicht von Linux (CVE-2021-33909)\" src=\"https:\/\/player.vimeo.com\/video\/577035507\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen><\/iframe><\/center>      <\/p>\n<p>Bemerkenswert ist, dass die Forscher bei der Analyse einer alternativen Angriffsvariante, die statt bind-mound den FUSE-Mechanismus zum Einh\u00e4ngen eines gro\u00dfen Verzeichnisses nutzt, auf eine weitere Schwachstelle (CVE-2021-33910) stie\u00dfen, die den Systemmanager systemd betrifft. Es stellte sich heraus, dass beim Versuch, \u00fcber FUSE ein Verzeichnis mit einer Pfadl\u00e4nge von mehr als 8 MB einzuh\u00e4ngen, im   init-Steuerprozess (PID1) der Stack-Speicher ersch\u00f6pft wird und es zu einem Absturz kommt, der das System in den Zustand \u201epanic\u201c versetzt.     <\/p>\n<p>Das Problem liegt darin, dass systemd den Inhalt von \/proc\/self\/mountinfo \u00fcberwacht und analysiert und jeden Mountpunkt in der Funktion unit_name_path_escape() verarbeitet, in der die Operation strdupa() durchgef\u00fchrt wird, die die Daten auf dem Stack und nicht im dynamisch zugewiesenen Speicher platziert. Da die maximale Gr\u00f6\u00dfe des Stacks \u00fcber RLIMIT_STACK begrenzt ist, f\u00fchrt die Verarbeitung eines zu langen Mountpfades zu einem Absturz des Prozesses PID1 und stoppt das System. Zum Angriff kann ein einfacher FUSE-Modul in Kombination mit einem Verzeichnis mit einer hohen Verschachtelungstiefe verwendet werden, dessen Pfadl\u00e4nge 8 MB \u00fcberschreitet.    <\/p>\n<p>Das Problem tritt seit systemd 220 (April 2015) auf, wurde jedoch im Hauptrepository von systemd behoben und in den Distributionen (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch) behoben. Bemerkenswert ist, dass der Exploit in der Version systemd 248 aufgrund eines Fehlers im systemd-Code, der zu einem Absturz bei der Verarbeitung von \/proc\/self\/mountinfo f\u00fchrt, nicht funktioniert. Interessant ist auch, dass 2018 eine \u00e4hnliche Situation auftrat und Forscher von Qualys, als sie versuchten, einen Exploit f\u00fcr die Schwachstelle CVE-2018-14634 im Linux-Kernel zu entwickeln, auf drei kritische Schwachstellen in systemd stie\u00dfen.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55528\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 (CVE-2021-33909) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430\u043c\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u041e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0443\u0433\u0443\u0431\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0435\u043c, \u0447\u0442\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0435 \u0432 Ubuntu 20.04\/20.10\/21.04, Debian 11 \u0438 Fedora 34 \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100806","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Root-Schwachstelle im Linux-Kernel und Denial-of-Service in systemd | ProHoster","description":"Sicherheitsforscher von Qualys haben Details zu zwei Schwachstellen ver\u00f6ffentlicht, die den Linux-Kernel und den Systemmanager systemd betreffen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-07-21T08:22:45+00:00","article:modified_time":"2021-07-21T08:22:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100806","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-07-21 08:37:12","updated":"2022-09-29 19:57:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=100806"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100806\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=100806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=100806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=100806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}