'Looney Tunables' olarak bilinen ve CVE-2023-4911 olarak izlenen yeni bir Linux güvenlik açığı, yerel saldırganların GNU C kütüphanesinin LD.O dinamik yükleyicisinde bir tampon taşma zayıflığından yararlanarak kök ayrıcalıkları kazanmalarını sağlar.
GNU C Kütüphanesi (GLIBC) GNU sisteminin C kütüphanesidir ve çoğu Linux çekirdek tabanlı sistemdedir. Tipik program yürütülmesi için gerekli olan açık, malloc, printf, çıkış ve diğerleri gibi sistem çağrıları da dahil olmak üzere temel işlevsellik sağlar.
GLIBC içindeki Dinamik Yükleyici, GliBC kullanan Linux sistemlerinde program hazırlama ve yürütülmesinden sorumlu olduğu için çok önemlidir.
Qualys Tehdit Araştırma Birimi tarafından keşfedilen kusur, Nisan 2021'de GlibC 2.34'ün piyasaya sürülmesiyle, SetUID programlarında SXID_ERASE davranışını düzeltme olarak tanımlanan bir taahhütle tanıtıldı.
Qualys Tehdit Araştırma Birimi ürün müdürü Saeed Abbasi, "Fedora, Ubuntu ve Debian gibi büyük dağıtımlar üzerinde tam kök ayrıcalıklarına yol açan başarılı sömürüimiz, bu kırılganlığın şiddetini ve yaygın doğasını vurguluyor." Dedi.
"Şimdilik istismar kodumuzu alıkoyuyor olsak da, arabellek taşmasının sadece veri saldırısına dönüştürülebilmesi kolaylığı, diğer araştırma ekiplerinin yakında istismar üretebileceğini ve serbest bırakabileceğini ima ediyor.
Diyerek şöyle devam etti: "Bu, özellikle Linux dağıtımlarında GlibC'nin kapsamlı kullanımı göz önüne alındığında, sayısız sistemi riske atabilir."
Güvenlik açığı, Debian 12 ve 13, Ubuntu 22.04 ve 23.04 ve Fedora 37 ve 38'in varsayılan kurulumlarında GliBC_tunables ortam değişkeni işlenirken tetiklenir (MUSL LIBC kullanan Alpin Linux etkilenmez).
Bir Red Hat Danışmanlığı, "GNU C kütüphanesinin dinamik yükleyici LD. so'da bir tampon taşması keşfedildi.
Diyerek şöyle devam etti: "Bu sorun, yerel bir saldırganın, yüksek ayrıcalıklarla kod yürütme izni ile ikili dosyaları başlatırken kötü niyetli olarak hazırlanmış glibc_tunables ortam değişkenlerini kullanmasına izin verebilir."
Düşük ayrıcalıklara sahip saldırganlar, kullanıcı etkileşimi gerektirmeyen düşük karmaşık saldırılarda bu yüksek şiddetli güvenlik açığından yararlanabilir.
Abbasi, "Fedora, Ubuntu ve Debian gibi popüler platformlarda tam kök erişim sağlama yeteneği ile sistem yöneticilerinin hızlı hareket etmesi zorunludur."
"Alpine Linux kullanıcıları rahat bir nefes alabilirken, diğerleri sistem bütünlüğünü ve güvenliğini sağlamak için yamaya öncelik vermelidir."
Son yıllarda, Qualys araştırmacıları, saldırganların birçok Linux dağıtımının varsayılan konfigürasyonlarında kök ayrıcalıkları kazanmasını sağlayan diğer yüksek şiddetli Linux güvenlik kusurlarını keşfettiler.
Liste, Polkit'in PKEXEC bileşeninde (Pwnkit olarak adlandırılan) bir kusur, bir diğeri çekirdeğin dosya sistemi katmanında (Sequoia olarak adlandırılır) ve Sudo Unix programında (aka Baron Samedit).
Apple Acil Durum Güncellemesi, iPhone'ları hacklemek için kullanılan yeni sıfır günü düzeltiyor
Cisco, acil müdahalede sabit kodlu kök kimlik bilgilerini düzeltir
Microsoft SharePoint Server Auth Bypass kusurunda piyasaya sürülen istismar
Yeni gizli teknikler, bilgisayar korsanlarının Windows Sistemi ayrıcalıkları kazanmasına izin verir
Atlassian Yamaları Kritik İzdi Saldırılarda Sıralı Gün Sömürüldü
Kaynak: Bleeping Computer