
Exploatul pentru vulnerabilitatea 0day este deja disponibil pe forumurile corespunzătoare.
Pe 21 iunie, pe unul dintre forumuri, a apărut informația despre vânzarea unui exploit pentru vulnerabilitatea de tip zero-day în bootloaderul GRUB de Linux, care permite creșterea privilegiilor locale (LPE).
Potrivit Dark Web Intelligence, infractorul susține că a descoperit o vulnerabilitate în GRUB, care permite ocolirea mecanismelor de autentificare și obținerea drepturilor de root în sistem.
Conform unui mesaj al unui participant pe un forum de dark web sub numele de „Cas”, vulnerabilitatea afectează GRUB — un component critic al majorității sistemelor Linux, care gestionează procesul de bootare, permițând atacatorilor să instaleze malware ascuns și persistent, a cărui descoperire și eliminare poate fi foarte problematica. Exploatul este vândut la prețul de 90.000 de dolari.
Este demn de remarcat că GRUB a fost deja ținta atacurilor în trecut. De exemplu, în 2015 a fost descoperită vulnerabilitatea CVE-2015-8370, care permitea ocolirea autentificării prin apăsarea tastei backspace de 28 de ori în timpul introducerii numelui utilizatorului în GRUB. Această vulnerabilitate a afectat versiunile GRUB de la 1.98 la 2.02 și a fost utilizată pe scară largă până la lansarea unei corecții. Iar în 2020 a fost descoperită o altă vulnerabilitate — CVE-2020-10713, cunoscută și sub numele de BootHole, care permitea instalarea de malware în timpul procesului de bootare.
Distribuțiile principale de Linux, cum ar fi Debian, RedHat și Ubuntu, au emis rapid recomandări și corecții pentru vulnerabilitățile anterioare GRUB și, probabil, vor acționa similar și de această dată, însă problema este agravată de faptul că vulnerabilitatea a fost descoperită de infractori, nu de hackeri etici. Aceasta înseamnă că identificarea și corectarea ei de către cercetătorii de securitate ar putea dura semnificativ mai mult.
Sursa: linux.org.ru
