Në kodin e xz versioneve 5.6.0 dhe 5.6.1 u zbulua një backdoor

Zhvilluesi i Debian-it dhe hulumtuesi në fushën e sigurisë së informacionit, Andres Freund, njofton për zbulimin e një bllokuesi të mundshëm në kodin burimor të xz versionet 5.6.0 dhe 5.6.1.

Bllokuesi përfaqëson një rresht në një nga skriptet m4, i cili shton kod të maskuar në fund të skriptit configure. Ky kod më pas modifikon një prej Makefile-ve të gjeneruara të projektit, çka përfundimisht çon në përfshirjen e kodit të dëmshëm (i maskuar si një arkiv testimi bad-3-corrupt_lzma2.xz) në skedarin binar liblzma.

Veçoria e incidentit është se kodi i dëmshëm gjendet në arkivat tar të shpërndara me kodin burimor dhe nuk është i pranishëm në depot git të projektit.

Raportohet se personi nën emrin e të cilit u shtua kodi i dëmshëm në depot e projektit është ose i përfshirë drejtpërdrejt në ngjarje, ose ka rënë viktimë e një kompromisi të rëndë në llogaritë e tij personale (por hulumtuesi e favorizon variantin e parë, pasi ky person ka marrë pjesë personalisht në disa diskutime lidhur me ndryshimet e dëmshme).

Në lidhje me këtë, hulumtuesi thekson se, përfundimisht, qëllimi i bllokuesit, duket se është injektimi i kodit në procesin sshd dhe zëvendësimi i kodit të verifikimit të çelësave RSA, dhe jep disa mënyra për të verifikuar indirekt nëse kodi i dëmshëm po ekzekutohet në sistemin tuaj në këtë moment.

Sipas një artikulli në lajme të projektit openSUSE, për shkak të ngathtësisë së kodit të bllokuesit dhe mekanizmit të supozuar të shfrytëzimit të tij, është e vështirë të përcaktohet nëse ai "ka funksionuar" ndonjëherë në këtë makinë, dhe rekomandon një riinstalim të plotë të OS-së me rotacionin e të gjitha çelësave përkatës në të gjitha makinat ku kanë qenë ndonjëherë versionet e infektuara të xz.

Burimi: linux.org.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster