報告によると、Linux / Androidに影響を与える新しいゼロデイエクスプロイト(CVE-2016-0728)


16

Russia Today(2016年1月20日)は、Linuxと、コンピューターおよび電話用のすべてのLinuxベースのOSに影響する新しいゼロデイ攻撃が発見されたと報告しています。

契約は何ですか; Ubuntuにどのように影響しますか。そして、いつこのセキュリティホールを塞ぐセキュリティアップデートを期待できますか?


いつ?できるだけ早く、特定の日付や時間を提供することはできません
エドワードトーバルズ

どのカーネルが脆弱で、この脆弱性に対処するための緩和策は何ですか?

回答:


35

すでにパッチが適用されています。

記事を引用する:

[...]「Yevgeny Patsは、Linuxカーネルのセッションキーリングの実装が、既存のセッションキーリングに参加するときにカウントを適切に参照しないことを発見しました。ローカルの攻撃者はこれを使用して、サービス拒否(システムクラッシュ)を引き起こしたり、任意で実行したりできます管理者権限を持つコード」をご覧ください。Ubuntu15.10向けの本日のUbuntuセキュリティ通知USN-2872-1を読みます。[...]

そして

[...] Ubuntu 15.10(Wily Werewolf)、Ubuntu 15.04(Vivid Vervet)、およびUbuntu 14.04 LTS(Trusty Tahr)ディストリビューションのパッチが利用可能になりました。[...]

そして

[...] linux-image-4.2.0-25 (4.2.0-25.30)Ubuntu 15.10(Wily Werewolf)、linux-image-4.2.0-1020-raspi2 4.2.0-1020.27Ubuntu 15.10(Raspberry Pi 2)、linux-image-3.19.0-47 (3.19.0-47.53)Ubuntu 15.04(Vivid Vervet)、linux-image-3.13.0-76 (3.13.0-76.120)Ubuntu 14.04 LTS(Trusty Tahr)のカーネルパッケージをアップグレードすることをお勧めします。[...]

そのため、パッチが適用されたリリース(15.10 / 15.04 / 14.04、およびCanonicalによると12.04)のユーザーは、次を実行することですぐにアップグレードできます(およびする必要があります)。

sudo apt-get update && sudo apt-get dist-upgrade

その後、コンピューターを再起動します。


お返事をありがとうございます!できるだけ早く情報を伝えます!
IWPCHI

13
@IWPCHIこの回答が有用であることがわかった場合は、それを受け入れることもできます。
コス

1
@IWPCHIコスに感謝しないでください! ;-)この回答はヘルプをした場合は、ほんの少しグレーをクリック今美しい緑にそれを回す番号の下。回答が気に入らない場合は、0の下にある小さな灰色の下矢印をクリックし、回答が本当に好きな場合は、小さな灰色☑ 小さな上矢印をクリックしてください...さらに質問がある場合は、ちょうど別のものを頼みます
ファビー

16

@kosのいい答えを補完するだけです:

ゼロデイ攻撃(CVE-2016-0728)は、Perception Pointの研究者によって発見されました

3.8 Vanilla Kernelで導入されました。そのため、カーネルバージョン3.8以降を使用するUbuntuリリースは脆弱です。@kosで既に述べたように、サポートされているリリースでは、カーネルをアップグレードするだけでパッチをインストールできます。

sudo apt-get update && sudo apt-get dist-upgrade

脆弱性を確認する方法(ここから取得):

インストールlibkeyutils-dev

sudo apt-get install libkeyutils-dev

このCプログラムをgithubからコピーし、Perception Pointチームによって作成されて、エクスプロイトをテストします。

コードをファイルに保存し、test_2016_0728.cコンパイルしてください:

gcc test_2016_0728.c -o test_2016_0728 -lkeyutils -Wall

コンパイルされたプログラムを通常のユーザーとして実行します

./test_2016_0728 -PP1

プログラムの完了後にカーネルが脆弱な場合、特権が昇格されていることがわかりますroot。つまり、になっています。


残念ながら、すでにアップグレードしていたか、間違いなくこれをテストしていたでしょう!
コス

@kos ummm ...あなたにとって悪い:P
heemayl

エクスプロイトを再現できましたか?これまでに行った人は誰もいませんでした。
Jakuje

@Jakuje認識ポイントの記事を読む前にカーネルをアップグレードしました。記事によると、それは方法です。
heemayl

@Jakuje私は今、Raspbian Jessieのパッチ未適用バージョンを実行しているPiでエクスプロイトをテストしています。実行中ですが、それほど多くは発生していないようです。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.