
0day-haavatuse exploit on juba müügis vastavates foorumites.
21. juunil ilmus ühel foorumil teave Linuxi GRUB-käivitaja 0-päeva haavatuse exploitimise müügist, mis võimaldab kohalikku õiguste tõstmist (LPE).
Dark Web Intelligence andmetel väidab kurjategija, et on leidnud GRUB-is haavatuse, mis võimaldab mööda minna autentimise mehhanismidest ja saada root-i õigused süsteemis.
Tumefoorumi osalise 'Cas' sõnul puudutab haavatus GRUB-i – kriitilist komponenti enamiku Linuxi süsteemide käivitamisprotsessis, mis võimaldab ründajatel installida varjatud ja püsivat pahavara, mille avastamine ja kõrvaldamine võib olla äärmiselt keeruline. Exploit müüakse 90 tuhat dollarit.
Oluline on märkida, et GRUB on minevikus olnud rünnakute sihtmärk. Näiteks 2015. aastal avastati CVE-2015-8370 haavatus, mis võimaldas autentimist kõrvaldada, vajutades backspace-nuppu 28 korda kasutajanime sisestamise etapis GRUB-is. See haavatus mõjutas GRUB-i versioone 1.98 kuni 2.02 ja seda kasutati laialdaselt, kuni patch ilmus. 2020. aastal avastati veel üks haavatus – CVE-2020-10713, tuntud ka kui BootHole, mis võimaldas pahavara installimist käivitamise käigus.
Peamised Linuxi distributsioonid, nagu Debian, RedHat ja Ubuntu, väljastasid kiiresti soovitusi ja patche eelnevate GRUB-i haavatuste jaoks ning tõenäoliselt teevad nad seda ka seekord, kuid probleemi süvendab asjaolu, et haavatus on avastatud kurjategijate poolt, mitte eetiliste häkkerite poolt. See tähendab, et selle avastamine ja parandamine turvateadlaste poolt võib võtta oluliselt kauem aega.
Allikas: linux.org.ru
