xz versioonide 5.6.0 ja 5.6.1 koodis avastati tagaspord

Debiani arendaja ja infoturbe uurija Andres Freund teatab, et on avastanud tÔenÀolise tagauste olemasolu xz versioonide 5.6.0 ja 5.6.1 lÀhtekoodis.

Tagaosa sisaldab rea ĂŒhes m4-skriptis, mis lisab obfuskeeritud pahavara koodi skripti configure lĂ”ppu. See kood muudab seejĂ€rel ĂŒhte genereeritud projekti Makefile'i, mis lĂ”puks toob pahavara koodi (maskeeritud testarhivi bad-3-corrupt_lzma2.xz kujul) binaarfaili liblzma.

Juhtumi eripÀra on selles, et pahavara kood sisaldub ainult levitatavates tar-arhiivides lÀhtekoodiga ning ei esine projekti git-reposiitis.

Teatatakse, et isik, kelle nime all pahavara kood projektis lisati, on kas otseselt seotud juhtunuga vÔi on olnud tÔsise isiklike kontode kompromiteerimise ohver (kuid uurija kaldub esimesele variandile, kuna see isik on isiklikult osalenud mitmetes aruteludes, mis on seotud pahatahtlike muudatustega).

Viidatud lingil tĂ”deb uurija, et tagaotsa lĂ”ppeesmĂ€rk on ilmselt koodi sĂŒstimine sshd protsessi ja RSA vĂ”tme kontrollimise koodi muutmine ning toob vĂ€lja mitmeid viise, kuidas kaudselt kontrollida, kas pahavara kood kĂ€ivitub teie sĂŒsteemis hetkel.

Vastavalt uudisteartiklile avaldusest openSUSE, arvestades tagaukse koodi keerukust ja selle kasutamise eeldatavat mehhanismi, on raske kindlaks teha, kas see on sellel masinal vĂ€hemalt korra "toiminud", ning soovitatakse teha OS-i tĂ€ielik ĂŒmberinstallimine koos kĂ”igi asjakohaste vĂ”tmete ĂŒmberpööramisega kĂ”ikidel masinatel, kus vĂ€hemalt korra on olnud nakatunud xz versioonid.

Allikas: linux.org.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster