Selles artiklis vaatame üht huvitavat haavatavust „kodumaise” operatsioonisüsteemi Astra Linux kohta, alustame…

Astra Linux on spetsiaalse otstarbega operatsioonisüsteem, mis põhineb Linuxi kernelil ja on loodud teabe kompleksseks kaitseks ning turvaliste automatiseeritud süsteemide loomiseks.
Tootja arendab Astro Linuxi põhiversioone — Common Edition (üldotstarbeline) ja selle modifikatsiooni Special Edition (spetsiaalne otstarve):
- Üldotstarbeline väljaanne — Common Edition — on mõeldud väikestele ja keskmise suurusega ettevõtetele ning haridusasutustele;
- Spetsiaalne väljaanne — Special Edition — on mõeldud automatiseeritud süsteemidele turustatud väljal, mis töötlevad teavet, mille salastatuse tase on „ülimalt salajane” või kõrgem.
Esialgu avastati ekraani lukustaja haavatavus operatsioonisüsteemis Astra Linux Common Edition v2.12, see ilmneb siis, kui arvuti on lukustatud ja sel hetkel muudetakse ekraani eraldusvõimet. Eelkõige virtuaalsetes keskkondades (VMWare, Oracle Virtualbox) ilmub töölaua sisu täielik kuvamine ilma autentimiseta.
Seda haavatavust on edukalt demonstreeritud ka Astra Linux Special Edition v1.5 peal. Võimalik, et teavet on võimalik hankida ka füüsilistelt masinatelt, kasutades mitut monitori erinevate eraldusvõimetega.
Allpool on video, kus näidatakse Astra Linux Special Edition v1.5 (tehti jaama lukustamine, jaama akna suuruse muutmine):

Screenshoti lõik videost (andmed töölaualt):

Kokkuvõttes võib järeldada, et käesoleva haavatavuse ekspluateerimine võimaldab varjatult tutvuda lukustatud Astra Linuxi jaama töölaual avatud dokumentide sisuga (sealhulgas piiratud juurdepääsuga), mis toob kaasa selle teabe lekke.
Allikas: habr.com
