{"id":100806,"date":"2021-07-21T10:22:45","date_gmt":"2021-07-21T08:22:45","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd"},"modified":"2021-07-21T10:22:45","modified_gmt":"2021-07-21T08:22:45","slug":"root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","title":{"rendered":"Root-augustus Linuxi k\u00e4rus ja teenuse katkestamine systemd-s","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Qualys'i turbeuuringute spetsialistid avaldasid \u00fcksikasju kahe haavatavuse kohta, mis m\u00f5jutavad Linuxi tuuma ja s\u00fcsteemi haldurit systemd. Tuuma haavatavus (CVE-2021-33909) v\u00f5imaldab kohalikel kasutajatel saavutada root-\u00f5igustega koodi t\u00e4itmine, manipuleerides s\u00fcgavate kaustadega.     <\/p>\n<p>Haavatavuse ohtu s\u00fcvendab see, et teadlastel \u00f5nnestus luua t\u00f6\u00f6tavad eksploidid, mis toimivad Ubuntu 20.04\/20.10\/21.04, Debian 11 ja Fedora 34 vaikeseadistuste puhul. M\u00e4rgitakse, et teisi jaotusi ei kontrollitud, kuid neid v\u00f5ib teoreetiliselt samuti r\u00fcnnata. T\u00e4ielik eksploidide kood lubatakse avaldada p\u00e4rast probleemi laialdast k\u00f5rvaldamist, kuid praegu on saadaval ainult piiratud funktsionaalsusega protot\u00fc\u00fcp, mis p\u00f5hjustab s\u00fcsteemi krahhi. Probleem on esinenud alates juulist 2014 ja m\u00f5jutab tuuma versioone alates 3.16. Haavatavuse parandus koosk\u00f5lastati kogukonnaga ja see v\u00f5eti tuuma koosseisu 19. juulil. Peamised jaotused on juba vormindanud tuumapakettide uuendused (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch).    <\/p>\n<p>Haavatavus on p\u00f5hjustatud type size_t konverteerimise tulemuse kontrollimise puudumisest enne seq_file koodi toimingute sooritamist, mis loob faile kirjej\u00e4rjestusest. Kontrollimise puudumine v\u00f5ib viia bufferi piiridest v\u00e4ljapoole kirjutamiseni, kui luuakse, monteeritakse ja kustutatakse kaustastruktuure, mille s\u00fcgavate pesa tasemete arv on v\u00e4ga suur (teepikkus \u00fcle 1 GB). Selle tulemusel v\u00f5ib r\u00fcndaja saavutada 10-baidise rea '\/\/*deleted*' kirjutamise nihkega '\u2212 2 GB \u2212 10 byte', mis osutab vahemikule, mis vahetult eelneb eraldatud bufferile.    <\/p>\n<p>Ettevalmistatud eksploit vajab t\u00f6\u00f6ks 5 GB m\u00e4lu ja 1 miljon vaba inode'i. Eksploidiga t\u00f6\u00f6tamine seisneb hierarhia loomises umbes miljoni sisemise kausta abil, et saavutada failitee suurus, mis \u00fcletab 1 GB. See kaust monteeritakse l\u00e4bi bind-mount'i eraldi kasutajate tunne (user namespace) ja seej\u00e4rel k\u00e4ivitatakse funktsioon rmdir() selle kustutamiseks. Samal ajal luuakse voog, mis laadib v\u00e4ikese eBPF programmi, mis takerdub p\u00e4rast eBPF pseudokoodi kontrollimist, kuid enne JIT kompileerimist.     <\/p>\n<p>Privileegita kasutajaidentifikaatoride nimede ruumis avatakse fail \/proc\/self\/mountinfo ja alustatakse pika teekonna lugemist kaustale, mis on liidetud bind-mount'i abil, mis toob kaasa rea '\/\/*deleted*' kirjutamise piirkonda, mis asub bufferi algusest ette. Rea kirjutamise positsioon valitakse nii, et see \u00fcletab juba kontrollitud, kuid mitte veel kompileeritud eBPF programmi juhise.   <\/p>\n<p>Edasi eBPF programmi tasandil muutub kontrollimata bufferist v\u00e4ljas kirjutamine kontrollitavaks lugemis- ja kirjutamisv\u00f5imaluseks teistele tuuma struktuuridele, manipuleerides btf ja map_push_elem struktuuridega. L\u00f5puks m\u00e4\u00e4rab exploit modprobe_path[] bufferi asukoha tuuma m\u00e4lus ja kirjutab sinna ' \/sbin\/modprobe' tee, mis v\u00f5imaldab k\u00e4ivitada mis tahes t\u00f6\u00f6tavat faili root \u00f5igustega, kui kutsuda \u00fcles request_module(), mis toimub n\u00e4iteks netlink sokli loomisel.    <\/p>\n<p>Uurijad toovad v\u00e4lja mitu kaitsemeetodit, mis on efektiivsed ainult konkreetse eksploitatsiooni vastu, kuid ei lahenda probleemi ennast. Soovitatakse seada parameeter '\/proc\/sys\/kernel\/unprivileged_userns_clone' v\u00e4\u00e4rtusele 0, et keelata kaustade monteerimine eraldi kasutajaidentifikaatorite nimede ruumis, samuti '\/proc\/sys\/kernel\/unprivileged_bpf_disabled' v\u00e4\u00e4rtusele 1, et keelata eBPF programmide laadimine tuuma.  <center>  <iframe loading=\"lazy\" title=\"Sequoia: Linuxi failis\u00fcsteemi kihi kohalik t\u00f5usuharu haavatavus (CVE-2021-33909)\" src=\"https:\/\/player.vimeo.com\/video\/577035507\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen><\/iframe><\/center>      <\/p>\n<p>On t\u00e4helepanuv\u00e4\u00e4rne, et uurides alternatiivset r\u00fcnnakuv\u00f5imalust, mis on seotud FUSE mehhanismi kasutamisega bind-mound'i asemel suure katalooge mountimiseks, sattusid teadlased veel \u00fchele haavatavusele (CVE-2021-33910), mis m\u00f5jutab s\u00fcsteemihaldurit systemd. Selgus, et proovides mountida FUSE kaudu katalooge, mille tee suurus \u00fcletab 8 MB, tekkis algprotsessis (PID1) m\u00e4lusteki ammendumine ja krahh, mis viis s\u00fcsteemi olekusse \"panic\".     <\/p>\n<p>Probleem tuleneb sellest, et systemd j\u00e4lgib ja anal\u00fc\u00fcsib sisu \/proc\/self\/mountinfo ning t\u00f6\u00f6tleb igat mount-punkti funktsioonis unit_name_path_escape(), kus tehakse operatsioon strdupa(), mis paigutab andmed riiulisse ega mitte d\u00fcnaamiliselt eraldatud m\u00e4llu. Kuna maksimumstee suurus on piiratud l\u00e4bi RLIMIT_STACK, toob liiga suure mount-punkti tee t\u00f6\u00f6tlemine protsessi PID1 kokkuvarisemise ja s\u00fcsteemi seiskumise. R\u00fcnnakuks v\u00f5ib kasutada lihtsat FUSE moodulit koos mitu taset s\u00fcvenenud kausta mount-punktina, mille tee suurus \u00fcletab 8 MB.    <\/p>\n<p>Probleem ilmneb alates systemd 220-st (aprill 2015), see on juba k\u00f5rvaldatud peamises systemd repositooriumis ja kohandatud jaotustes (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch). On t\u00e4helepanuv\u00e4\u00e4rne, et systemd 248 v\u00e4ljaandes eksplot ei t\u00f6\u00f6ta, kuna systemd koodis on viga, mis p\u00f5hjustab t\u00f5rke \/proc\/self\/mountinfo t\u00f6\u00f6tlemisel. Samuti on huvitav, et 2018. aastal tekkis sarnane olukord ja p\u00fc\u00fcdes kirjutada exploit'i Linuxi tuuma haavatavusele CVE-2018-14634, sattusid Qualyse uurijad kolmele kriitilisele haavatavusele systemd-s.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55528\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 (CVE-2021-33909) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430\u043c\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u041e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0443\u0433\u0443\u0431\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0435\u043c, \u0447\u0442\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0435 \u0432 Ubuntu 20.04\/20.10\/21.04, Debian 11 \u0438 Fedora 34 \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100806","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Root-haavatavus Linuxi tuumas ja teenuse katkestamine systemd-s | ProHoster","description":"Qualys'i turvauurijad avaldasid \u00fcksikasju kahe haavatavuse kohta, mis m\u00f5jutavad Linuxi s\u00fcdamikku ja s\u00fcsteemihaldurit systemd.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-07-21T08:22:45+00:00","article:modified_time":"2021-07-21T08:22:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100806","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-07-21 08:37:12","updated":"2022-09-29 19:57:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/100806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=100806"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/100806\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=100806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=100806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=100806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}