Quantcast
Channel: ÇözümPark
Viewing all articles
Browse latest Browse all 4130

15 Yıllık Linux Kernel Açıkları Tespit Edildi

$
0
0

Linux kernel iSCSI alt sisteminde bulunan üç güvenlik açığı, saldırganların yamalanmamış Linux sistemlerinde root yetkisi elde etmesine izin verebilir. Saldırganlar güvenlik açıklarından local olarak yararlanabilir veya alternatif saldırı vektörü kullanarak sistem açığı bulunan cihazlara erişebilirler.

GRIMM araştırmacıları, 2006 yılında iSCSI kernel alt yapısıın ilk geliştirme aşamalarında ortaya çıktıktan 15 yıl sonra sistem açıklarını keşfettiler. GRIMM güvenlik araştırmacısı Adam Nichols’a göre, sistem açıkları tüm Linux dağıtımlarını etkilemektedir.

Akış şeması(GRIMM)

Linux dağıtımı saldırganlarının hedefleyebileceği duruma bağlı olarak, modül ayrıcalık yükseltme için yüklenebilir ve kötüye kullanılabilir. Nichols, “Linux kernel modülleri ya yeni donanım algılandığı için ya da kernel işlevi bir modülün eksik olduğunu algıladığı için yüklüyor,” diye belirtti. Nichols, “CentOS 8, RHEL 8 ve Fedora sistemlerinde, yetkili olmayan kullanıcılar rdma-core paketi kurabilirse gerekli modülleri otomatik olarak yükleyebilir,” diye ekledi.

KASLR Baypas Yöntemiyle Root Yetkisi Elde Etme

Saldırganlar, Kernel Address Space Layout Randomization (KASLR), Supervisor Mode Execution Protection (SMEP), Supervisor Mode Access Prevention (SMAP) ve Kernel Page-Table Isolation (KPTI) gibi sistem açığı engelleyici güvenlik özelliklerini atlamak için hataları kötüye kullanabilir.

Üç güvenlik açığı, local ayrıcalıkların yükseltilmesine, bilgi sızıntılarına neden olabilir:

CVE-2021-27365: Yerel Ayrıcalık Yükseltme, Bilgi Sızıntısı, Hizmet Reddi
CVE-2021-27363: Bilgi Sızıntısı
CVE-2021-27364: Bilgi Sızıntısı, Hizmet Reddi

7 Mart ta yayınlanan Linux kernel yamalarını yüklediyseniz sisteminiz güvenilir şekilde kullanıma devam edilebilir.

Kaynak: bleeping.com

The post 15 Yıllık Linux Kernel Açıkları Tespit Edildi appeared first on ÇözümPark.


Viewing all articles
Browse latest Browse all 4130

Trending Articles


Korunma zirhi


Havasta Açık Kapalı Günler


Taslit ve Darp


Şura Suresi 19. Ayet Mucizesi


Sıkıntıyı gideren Ismi Celil duası


Muhabbet Ve Cimaya Kuvvet


İrsali hatif


SCCM 2012 Client Installation issue


Karanfil ve Surei İhlas ile CELB


Ya Rakib Esmasının Mucizeleri


Sübhanallahi milel mizan


Musallat için


Karia Suresi ile Celb


Ve huvel kaviyyul azîz


Cinleri Kovma Babı


Hizbul Vikâye (Koruyucu Dua) Ruhsal Yükselme ve Korunmak


Ya Cebbar;Yâ Cebbar c.c:Dilediğini zorla yaptırmaya


“ Yâ Evvel Yâ Âhir Yâ Zahir Yâ Bâtın “


Kağıtları Altına Çevirmek


rızık ve geçim derdi için ya vehhab vefki