Taloussanomat
Lue uutinen mobiilisivustolla
Hyödyntämismenetelmä julkaistu

Linuxin muistinkäsittely haavoittui

Kuva: Niko Jylhä

11.2.2008 09:06 Avoimen lähdekoodin Linux-käyttöjärjestelmäytimestä löydettiin viime viikolla useita muistinkäsittelyvirheitä, joiden avulla kohdejärjestelmän muistin sisältö avautuu tavallisille käyttäjille.

Viime perjantaina tietokantajätti Oraclelle työskentelevä Linux-ytimen kehittäjä Jens Axboe julkisti useita tietoturvahaavoittuvuuksia Linux-ytimen muistinkäsittelystä. Ongelmat johtuvat keskusmuistin lukuun ja kopiointiin liittyvien kutsujen vaillinaisista oikeuksien tarkistuksista.

Haavoittuvuuksien avulla tavallinen käyttäjäkin pystyy lukemaan ja kirjoittamaan keskusmuistin sisältöä. Normaalisti näin laajoihin toimenpiteisiin suoraan pystyy ainoastaan järjestelmän pääkäyttäjä ja ydin itse.

Haavoittuvuudet koskevat 2.6.17-2.6.24.1-ytimiä. Haavoittuvuuden hyödyntämistä varten hyökkääjällä täytyy olla paikallinen käyttäjätunnus käytettävissä. Haavoittuvuuksille on julkaistu jo myös hyväksikäyttömenetelmiä.

Haavoittuvuus on jo paikattu ytimen 2.6.24.2 -versiossa. Haavoittuvuudelta voi suojautua myös kääntämällä ytimen itse ilman vmsplice-toiminnallisuutta.

Päivitys: Tarkennettu versiotietoja ja suojautumiskeinoja. 

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (29)

Huono 0
Avoimen lähdekoodin Linux-käyttöjärjestelmäytimestä löydettiin viime viikolla useita muistinkäsittelyvirheitä, joiden avulla kohdejärjestelmän muistin sisältö avautuu tavallisille käyttäjille.
Digitoday
Huono 0
Turvallinen Linux joo. Rootithan tuolla saa. Ja toimiikin.
Esa
Huono 0
Tässähän nähtiin miten miten nopeasti korjaus tuli saataville.
Sebastian
Huono 0
Haavoittuvuudet koskevat kaikkia 2.6-sarjan ytimiä.

Tästä en olisi niinkään varma. Tuo päivitys korjaa funktiota vmsplice_to_user(), joka on lisätty ensimmäisen kerran vasta versioon 2.6.23, joten sitä aiemmissa versioissa haavoittuvuutta ei pitäisi kaiken järjen mukaan olla olemassa.

Kokeilin muutamia käytössäni olevia 2.6.1x-kerneleitä, eikä tuota haavoittuvuutta niissä ainakaan ollut.

Mutta eipä päivittämisestä tietysti haittakaan liene, jos ei osaa itse testata löytyykö reikää vaiko ei.
Ydintuho
Huono 0
Tämä ei ole täysin kriittinen haavoittuvuus mielestäni, koska järjestelmään täytyy olla paikallinen käyttäjätunnus, jotta sitä voisi hyödyntää. Toki päivitys on syytä tehdä oli uhka sitten häviävän pieni tai ei.

Windows Vistassahan oli jo hyvin kriittinen TCP- pinon haavoittuvuus, joka mahdollisti koodin suorittamisen, kun verkosta lähettää sopivaksi muokatun paketin koneelle. Kuulostaa hauskalta, että jo pelkällä paketilla saisi Windowsin suorittamaan jotain hyökkääjän käskyjä.

Sinällään pelottavaa, että tuollaisella haavoittuvuudella voisi saada suuren osan maailman koneista sekaisin.
linuxkäyttäjä
Huono 0
Kamalaa selittelyä kun päivän kernelissä on reikiä.
bsd bsd
Huono 0
Otankin sen verran takaisin että kyllä tuo haavoittuvuus ainakin Debianin 2.6.22 -kernelissä toimi.

Hyväksikäyttökoodin alussa olevien kommenttien perusteella haavoittuvia olisivat versiot 2.6.17 ja sitä uudemmat, ja siltä se vähän näyttääkin. Sitä aiemmissa kerneleissä ei tuntunut toimivan - tai sitten haavoittuvuuskoodin kirjoittaja ei ole jaksanut aiempia versioita tukea...
Ydintuho
Huono 0
Tässä tosiaan nähtiin miten miten nopeasti korjaus tuli saataville.
nimen omaan
Huono 0
Uusi korjattu kerneli on jo julkistettu!
Ja reikä oli paikallinen desktop käytössä kotikonessa tuossa ei ole hirveästi haittaa.

Eriasia on shell tarjoavilla yrityksillä/kouluilla kun on monta etäkäyttäjää.
haavoituvuutta ei voi käyttää ilman käyttäjän toimia.

ja grsecurity kernelissä tuota reikää ei päässyt edes hyötykäyttämään.
Sebastian
Sivut: 1 2 3 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Hoitonetti lähentelee 60 000 kuukausikävijää

11.02.2009 Yhteisöllinen terveyspalvelu Hoitonetti.fi hipoo 60 000 eri kuukausikävijää oltuaan avoinna lokakuusta lukien. Sairauksista puhuessa faktojen kanssa pitää olla tarkka, eikä häiriköintiä ole ainakaan vielä ilmaantunut.

.