Появился эксплоит для Linux-уязвимости Looney Tunables

Danny Trejo

Модератор
Команда форума
Модератор
Сообщения
1.541
Реакции
2.496
Looney-Tunables-1024x439.png

Исследователи предупреждают, что в сети уже доступны PoC-эксплоиты для уязвимости Looney Tunables, обнаруженной в динамическом загрузчике библиотеки GNU C. Баг, позволяющий локальным злоумышленникам получить root-права, актуален для большинства популярных Linux-дистрибутитов, включая Fedora, Ubuntu и Debian.

Уязвимость, обнаруженная на этой неделе специалистами компании Qualys, связана с переполнением буфера и возникает при обработке переменной среды GLIBC_TUNABLES в стандартных установках Debian 12 и 13, Ubuntu 22.04 и 23.04, а также Fedora 37 и 38. В результате эксплуатации бага злоумышленник может добиться выполнения произвольного кода с правами root при запуске двоичных файлов с правами SUID.

Издание Bleeping Computer сообщает, что после выхода отчета Qualys, сразу несколько исследователей опубликовали PoC-эксплоиты для этой проблемы. При этом сами специалисты Qualys писали, что не публикуют proof-of-concept умышленно, хотя другие специалисты «могут вскоре разработать и выпустить собственные эксплоиты, что подвергнет риску огромное количество систем, учитывая широкое использование glibc в дистрибутивах Linux».

Один из эксплоитов был опубликован независимым ИБ-исследователем Питером Гейсслером (Peter Geissler). Хотя этот PoC можно использовать против ограниченного количества целей, к эксплоиту прилагается инструкция по добавлению новых. Работоспособность этого инструмента уже подтвердил известный ИБ-эксперт Уилл Дорманн (Will Dormann).

F7rtdsaakAAkFwd.png


Также на GitHub и в социальных сетях появились и другие вариации эксплоитов для CVE-2023-4911, однако журналисты отмечают, что их пока не проверяли специалисты.

Администраторам напоминают, что установить исправления нужно как можно скорее, так как уязвимость Looney Tunables может предоставить хакерам полный root-доступ к системам, работающим под управлением популярных дистрибутивов Linux.
 
Пофиксили уже вроде)
 
Долго же его ждали
 

Похожие темы

Чему вы научитесь К концу этого курса вы сможете укрепить систему Linux, уменьшить ее уязвимость и снизить риск взлома или компрометации вашей системы Linux. Требования Базовое понимание операционной системы Linux. Пожалуйста, подумайте о том, чтобы взять «Изучите Linux за 5 дней», прежде чем...
Ответы
1
Просмотры
612
В темных уголках даркнета, где анонимность и безопасность — это всё, каждый инструмент может быть либо вашим щитом, либо слабым звеном. Firejail — это мощный инструмент песочницы для Linux, который действует как укрепленный бункер для ваших приложений. Он изолирует программы, ограничивает их...
Ответы
6
Просмотры
Сегодня рассмотрим подобные дистрибутивы с другой стороны и расскажем о уязвимости Tails и подобных систем нацеленных на анонимную работу в сети. Tails (The Amnesic Incognito Live System), Тэйлс — или просто «Хвосты». Дистрибутив Linux нацеленный на приватность и анонимность. Является LIVE...
Ответы
13
Просмотры
Взлом камер видеонаблюдения и способ защиты от этого Удаленный доступ к веб-камерам и камерам наблюдения — самая наглядная практика взлома. Она не требует спецсофта, позволяя обойтись только браузером и нехитрыми манипуляциями. Тысячи цифровых глаз по всему миру станут доступны, если ты умеешь...
Ответы
16
Просмотры
  • Закрыта
Компания Zerodium, основанная в 2015 году Чауки Бекраром (Chaouki Bekrar), одним из создателей Vupen, является одним из наиболее известных брокеров уязвимостей на рынке. Тогда как Vupen преимущественно занималась разработкой собственных эксплоитов, Zerodium имеет не только собственную команду...
Ответы
2
Просмотры
Назад
Сверху Снизу