Aqua Security teadlased on tähelepanu pööranud võimalusele rünnata Ubuntu distributsiooni kasutajaid, kasutades "command-not-found" töötleja eripära, mis annab soovitusi, kui proovite käivitada süsteemis puuduvat programmi. Probleem seisneb selles, et "command-not-found" hindab süsteemis käivitavaid käske, millel puudub süsteemis, ja kasutab soovituste valimisel mitte ainult ametlike reposte pakette, vaid ka snap-pakette catalogist snapcraft.io.
Soovituse koostamisel snapcraft.io katalooge põhjal ei arvesta "command-not-found" töötleja paketi staatust ning hõlmab pakette, mille on lisanud kontrollimata kasutajad. Seega võib ründaja üles laadida snapcraft.io-sse paketi, millel on varjatud pahavaraline sisu ja mis kannab nime, mis kattub olemasolevate DEB-pakettidega, algselt süsteemis puuduvate programmide või valeprogrammide nimedega, mille nimed peegeldavad tüüpilisi trükivigu ja kasutajate vigu populaarsete utiliitide nimede kirjutamisel.
Näiteks saab paigutada paketid „tracert“ ja „tcpdamp“ eeldusel, et kasutaja teeb vigu utiliitide nimede sisestamisel „traceroute“ ja „tcpdump“, ning „command-not-found“ soovitab installida snapcraft.io-s paigutatud pahavara. Kasutaja ei pruugi petet näha ja arvata, et süsteem soovitab ainult kontrollitud pakette. Ründaja võib samuti paigutada snapcraft.io-s paketi, mille nimi kattub olemasolevate deb-pakettidega, ja sel juhul annab „command-not-found“ kaks soovitust deb ja snap installimiseks, mille kasutaja võib valida snap'i, arvates, et see on turvalisem või ahvatledes uuema versiooniga.

Snap-formaadis rakendused, mille jaoks snapcraft.io-s lubatakse automaatne ülevaatamine, võivad toimida ainult isoleeritud keskkonnas (ilma isolatsioonita snap-pakette avaldatakse ainult pärast käsitsi ülevaatamist). Ründajale võib piisata töötamisest isoleeritud keskkonnas, kuhu on pääs internetti, näiteks krüptovaluuta kaevandamiseks, DDoS-rünnakute tegemiseks või spämmimise kätkeks.
Kõrvaline isik võib kasutada kahjulikes paketides meetodeid isolatsiooni ületamiseks, näiteks kasutades parandamata haavatavusi tuumas ja isolatsiooni tagamise mehhanismides, kaasates snap-interfeisse välistesse ressurssidesse juurdepääsuks (näiteks varjatud heli ja video salvestamiseks) või klaviatuuri sisendi püüdmiseks X11 protokolli kasutamisel (näiteks sandbox-ümbruses töötavate klaviatuuripüüdjate loomiseks).
Allikas: opennet.ru
